Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-9331 — CVE-2015-9331的poc | Kitploit
Инструменты/GitHubGitHub/kairo-one/cve-2015-9331
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

CVE-2015-9331的poc

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-9331 POC

Описание уязвимости

CVE-2015-9331 — это уязвимость произвольной загрузки файлов в плагине WordPress WP All Import. Уязвимость позволяет неаутентифицированному злоумышленнику загружать произвольные файлы на сервер, что может привести к удаленному выполнению кода.

Затронутые версии

  • Название плагина: WP All Import
  • Затронутые версии: <= 3.2.3
  • Тип уязвимости: произвольная загрузка файлов / удаленное выполнение кода
  • Идентификатор CVE: CVE-2015-9331

Описание файлов

  • poc.py — скрипт эксплуатации на Python
  • shell.php — PHP Webshell для демонстрации

Использование

Требования

root@kitploit:~
pip install requests

Запуск POC

root@kitploit:~
python poc.py

После запуска введите целевой URL (например, http://example.com). Скрипт автоматически загрузит shell и вернет доступный адрес.

Принцип работы

  1. Скрипт отправляет вредоносный PHP-файл через конечную точку /wp-admin/admin-ajax.php
  2. Для вычисления пути к каталогу загрузки используются временная метка и MD5
  3. Возвращается доступный адрес Webshell

Отказ от ответственности

⚠️ Предупреждение: Данный инструмент предназначен только для исследований в области безопасности и авторизованного тестирования на проникновение.

  • Несанкционированное использование этого инструмента для атак является незаконным
  • Пользователь несет полную ответственность за свои действия
  • Автор не несет ответственности за любое неправомерное использование
  • Убедитесь, что у вас есть явное письменное разрешение перед использованием

Рекомендации по исправлению

  • Обновите плагин WP All Import до последней версии
  • Внедрите строгую проверку загружаемых файлов
  • Ограничьте доступ к admin-ajax.php
  • Используйте веб-брандмауэр (WAF)

Ссылки

  • Подробности CVE-2015-9331
  • База данных NVD

Лицензия

Данный проект предоставляется только в образовательных и исследовательских целях.


Примечание: Используйте этот инструмент ответственно и только в авторизованных средах.

Скачать инструмент