Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-9331 — CVE-2015-9331的poc | Kitploit
Ferramentas/GitHubGitHub/kairo-one/cve-2015-9331
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

CVE-2015-9331的poc

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-9331 POC

Descrição da Vulnerabilidade

CVE-2015-9331 é uma vulnerabilidade de upload arbitrário de arquivos no plugin WP All Import do WordPress. A vulnerabilidade permite que um invasor não autenticado faça upload de arquivos arbitrários para o servidor, podendo levar à execução remota de código.

Escopo de Impacto

  • Nome do plugin: WP All Import
  • Versões afetadas: <= 3.2.3
  • Tipo de vulnerabilidade: Upload arbitrário de arquivos / Execução remota de código
  • CVE ID: CVE-2015-9331

Descrição dos Arquivos

  • poc.py - Script de exploração em Python
  • shell.php - Webshell PHP para demonstração

Como Usar

Requisitos de Ambiente

root@kitploit:~
pip install requests

Executar POC

root@kitploit:~
python poc.py

Após executar, insira a URL alvo conforme solicitado (ex.: http://example.com). O script fará o upload automático do shell e retornará o endereço de acesso.

Como Funciona

  1. O script faz upload de um arquivo PHP malicioso através do endpoint /wp-admin/admin-ajax.php
  2. Utiliza timestamp e MD5 para calcular o caminho do diretório de upload
  3. Retorna o endereço do Webshell acessível

Aviso Legal

⚠️ Aviso: Esta ferramenta é destinada apenas para pesquisa de segurança e testes de penetração autorizados.

  • Usar esta ferramenta sem autorização para realizar ataques é ilegal
  • O usuário é responsável por suas próprias ações
  • O autor não se responsabiliza por qualquer uso indevido
  • Certifique-se de obter autorização explícita por escrito antes de usar

Recomendações de Correção

  • Atualizar o plugin WP All Import para a versão mais recente
  • Implementar validação rigorosa de upload de arquivos
  • Restringir as permissões de acesso ao admin-ajax.php
  • Usar um Web Application Firewall (WAF)

Links de Referência

  • Detalhes do CVE-2015-9331
  • Banco de dados NVD

Licença

Este projeto é destinado apenas para fins educacionais e de pesquisa.


Nota: Use esta ferramenta com responsabilidade, testando apenas em ambientes autorizados.

Baixar ferramenta