
CVE-2015-9331的poc
CVE-2015-9331 是 WordPress 插件 WP All Import 中的一个任意文件上传漏洞。该漏洞允许未经身份验证的攻击者上传任意文件到服务器,可能导致远程代码执行。
poc.py - Python 漏洞利用脚本shell.php - 用于演示的 PHP Webshellpip install requests
python poc.py
运行后按提示输入目标 URL(例如:http://example.com),脚本将自动上传 shell 并返回访问地址。
/wp-admin/admin-ajax.php 端点上传恶意 PHP 文件⚠️ 警告: 此工具仅用于安全研究和授权的渗透测试。
本项目仅供教育和研究目的使用。
注意: 请负责任地使用此工具,仅在获得授权的环境中进行测试。