CVE-2024-9290 漏洞利用工具 | Super Backup & Clone 漏洞

该工具针对使用 Super Backup & Clone 插件且存在任意文件上传漏洞的 WordPress 网站。它尝试将恶意 shell 上传到 /wp-content/uploads/isnapshots/ 目录。上传后,该工具会验证 shell 是否存在,并将成功上传的记录写入 shells.txt 文件。
功能
- 多线程:同时处理最多 10 个 URL,以加快利用速度。
- 自定义 Shell 上传:使用托管在 GitHub 上的恶意 shell 作为有效载荷。
- 日志记录:将成功利用的日志记录到
shells.txt 中,方便查阅。
使用方法
先决条件
- 运行此工具需要 Python 2.7。
- 确保已安装
requests 库:
使用步骤
- 克隆此仓库或下载脚本。
- 创建一个包含目标 URL 列表的文本文件,每行一个 URL。
- 运行脚本:
- 根据提示输入包含 URL 的文件的路径。
- 该工具将尝试利用每个目标,并将任何成功记录到
shells.txt。
要点
- 仅限教育用途:此工具专为在授权条件下的道德黑客和渗透测试而设计。
- 请勿滥用:未经授权的使用属于违法行为,可能导致严重后果。
- 可自定义:用户可以根据特定有效载荷或需求修改脚本。
免责声明:
我已在 Jenderal92 的封面上撰写了免责声明。你可以在此处查看!!!