本仓库包含针对 Writebot – AI 内容生成器 SaaS React 模板 中发现的 未认证任意文件上传 漏洞的概念验证漏洞利用代码。
🧠 产品页面:
ThemeForest – Writebot
该模板暴露了一个文件上传端点:
POST /file-upload
由于缺乏:
攻击者可以上传一个伪装成图片的恶意 PHP 文件,一旦其被写入可公开访问的目录,即可执行任意命令。
<meta name="csrf-token"> 自动提取 CSRF 令牌image/jpeg 的 bq.php 后门result.txtrequestsbeautifulsoup4安装模块:
pip install requests beautifulsoup4
writebot.py # Main exploit script
list.txt # Domains
bq.php # Payload disguised as JPEG
result.txt # Shell URLs on success
将目标域名放入 list.txt:
test-web-dummy-site.ai
vulnerable.site
确保 bq.php 包含以下格式:
ÿØÿà
<?php
// Your code
?>
运行漏洞利用脚本:
python3 mass_uploader.py
后门 URL 将保存到 result.txt。
为缓解该漏洞:
本项目仅供教育和授权测试目的使用。
对您不拥有或未经许可测试的网站进行未经授权使用是非法的且不道德的。