
PoC для CVE-2015-9331
CVE-2015-9331 — это уязвимость произвольной загрузки файлов в плагине WordPress WP All Import. Уязвимость позволяет неаутентифицированному злоумышленнику загружать произвольные файлы на сервер, что может привести к удаленному выполнению кода.
poc.py — скрипт эксплуатации на Pythonshell.php — PHP Webshell для демонстрацииpip install requests
python poc.py
После запуска введите целевой URL (например, http://example.com). Скрипт автоматически загрузит shell и вернет доступный адрес.
/wp-admin/admin-ajax.php⚠️ Предупреждение: Данный инструмент предназначен только для исследований в области безопасности и авторизованного тестирования на проникновение.
Данный проект предоставляется только в образовательных и исследовательских целях.
Примечание: Используйте этот инструмент ответственно и только в авторизованных средах.