Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2015-9331 — CVE-2015-9331的poc | Kitploit
工具/GitHubGitHub/kairo-one/cve-2015-9331
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

CVE-2015-9331的poc

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2015-9331 POC

漏洞描述

CVE-2015-9331 是 WordPress 插件 WP All Import 中的一个任意文件上传漏洞。该漏洞允许未经身份验证的攻击者上传任意文件到服务器,可能导致远程代码执行。

影响范围

  • 插件名称: WP All Import
  • 影响版本: <= 3.2.3
  • 漏洞类型: 任意文件上传 / 远程代码执行
  • CVE编号: CVE-2015-9331

文件说明

  • poc.py - Python 漏洞利用脚本
  • shell.php - 用于演示的 PHP Webshell

使用方法

环境要求

root@kitploit:~
pip install requests

运行 POC

root@kitploit:~
python poc.py

运行后按提示输入目标 URL(例如:http://example.com),脚本将自动上传 shell 并返回访问地址。

工作原理

  1. 脚本通过 /wp-admin/admin-ajax.php 端点上传恶意 PHP 文件
  2. 利用时间戳和 MD5 计算上传目录路径
  3. 返回可访问的 Webshell 地址

免责声明

⚠️ 警告: 此工具仅用于安全研究和授权的渗透测试。

  • 未经授权使用此工具进行攻击是违法行为
  • 使用者需对自己的行为负责
  • 作者不对任何滥用行为承担责任
  • 请确保在使用前获得明确的书面授权

修复建议

  • 升级 WP All Import 插件到最新版本
  • 实施严格的文件上传验证
  • 限制 admin-ajax.php 的访问权限
  • 使用 Web 应用防火墙 (WAF)

参考链接

  • CVE-2015-9331 详情
  • NVD 数据库

许可证

本项目仅供教育和研究目的使用。


注意: 请负责任地使用此工具,仅在获得授权的环境中进行测试。

下载工具