
استغلال POC لـ CVE-2015-4133
CVE 2015-4133 - رفع ملف عشوائي يؤدي إلى تنفيذ أوامر عن بُعد في Reflex Gallery 3.1.3
Reflex Gallery هو إضافة ووردبريس تحتوي على ثغرة أمنية في الإصدار 3.1.3 يمكن استغلالها بسهولة من قبل المهاجمين لرفع ملفات عشوائية، مثل كود PHP، لتحقيق تنفيذ أوامر عن بُعد.
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux
استخدام الأداة سهل جداً. كل ما عليك هو تحديد رابط ووردبريس الأساسي للمعامل -u وسيقوم هو بكل العمل الشاق. سيرفع ملف PHP وينشئ قشرة زائفة تفاعلية لتنفيذ الأوامر عن بُعد.
python3 CVE-2015-4133.py -u http://target.com/wordpress/
إذا تلقيت أخطاء، حاول تغيير الرقم 2022 في البرنامج النصي إلى أي سنة موجودة أخرى داخل مجلد /wp-content/uploads/.
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/
هذا المشروع مرخص بموجب رخصة MIT
حقوق النشر © 2025, D3Ext