CVE-2015-9331 POC
Описание уязвимости
CVE-2015-9331 — это уязвимость произвольной загрузки файлов в плагине WordPress WP All Import. Уязвимость позволяет неаутентифицированному злоумышленнику загружать произвольные файлы на сервер, что может привести к удаленному выполнению кода.
Затронутые версии
- Название плагина: WP All Import
- Затронутые версии: <= 3.2.3
- Тип уязвимости: произвольная загрузка файлов / удаленное выполнение кода
- Идентификатор CVE: CVE-2015-9331
Описание файлов
poc.py — скрипт эксплуатации на Python
shell.php — PHP Webshell для демонстрации
Использование
Требования
Запуск POC
После запуска введите целевой URL (например, http://example.com). Скрипт автоматически загрузит shell и вернет доступный адрес.
Принцип работы
- Скрипт отправляет вредоносный PHP-файл через конечную точку
/wp-admin/admin-ajax.php
- Для вычисления пути к каталогу загрузки используются временная метка и MD5
- Возвращается доступный адрес Webshell
Отказ от ответственности
⚠️ Предупреждение: Данный инструмент предназначен только для исследований в области безопасности и авторизованного тестирования на проникновение.
- Несанкционированное использование этого инструмента для атак является незаконным
- Пользователь несет полную ответственность за свои действия
- Автор не несет ответственности за любое неправомерное использование
- Убедитесь, что у вас есть явное письменное разрешение перед использованием
Рекомендации по исправлению
- Обновите плагин WP All Import до последней версии
- Внедрите строгую проверку загружаемых файлов
- Ограничьте доступ к admin-ajax.php
- Используйте веб-брандмауэр (WAF)
Ссылки
Лицензия
Данный проект предоставляется только в образовательных и исследовательских целях.
Примечание: Используйте этот инструмент ответственно и только в авторизованных средах.