Textpattern <= 4.8.3 远程代码执行(已认证)
Textpattern 直到 4.8.3 版本允许经过身份验证的用户上传任意 PHP 文件。此脚本可自动化该过程,并允许删除已上传的文件。

用法
python3 exploit.py -t TARGET -u USER -p PASSWORD [-c COMMAND] [-f FILENAME] [-d]
- -t: 要攻击的 URL(不含 /textpattern)
- -u: 用户名
- -p: 密码
- -c: 要执行的命令(可选)。默认值: "whoami"
- -f: 上传的 PHP 文件名(可选)。默认值: "testing.php"
- -d: 删除已上传的 PHP 文件(可选)。默认值: False