Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-4133 — استغلال POC لـ CVE-2015-4133 | Kitploit
أدوات/GitHubGitHub/d3ext/cve-2015-4133
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubd3ext/cve-2015-4133

CVE-2015-4133

استغلال POC لـ CVE-2015-4133

عرض المستودع
82منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-4133

CVE 2015-4133 - رفع ملف عشوائي يؤدي إلى تنفيذ أوامر عن بُعد في Reflex Gallery 3.1.3

الوصف

Reflex Gallery هو إضافة ووردبريس تحتوي على ثغرة أمنية في الإصدار 3.1.3 يمكن استغلالها بسهولة من قبل المهاجمين لرفع ملفات عشوائية، مثل كود PHP، لتحقيق تنفيذ أوامر عن بُعد.

root@kitploit:~
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux

الاستخدام

استخدام الأداة سهل جداً. كل ما عليك هو تحديد رابط ووردبريس الأساسي للمعامل -u وسيقوم هو بكل العمل الشاق. سيرفع ملف PHP وينشئ قشرة زائفة تفاعلية لتنفيذ الأوامر عن بُعد.

root@kitploit:~
python3 CVE-2015-4133.py -u http://target.com/wordpress/

إذا تلقيت أخطاء، حاول تغيير الرقم 2022 في البرنامج النصي إلى أي سنة موجودة أخرى داخل مجلد /wp-content/uploads/.

عرض توضيحي

المراجع

root@kitploit:~
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/

الترخيص

هذا المشروع مرخص بموجب رخصة MIT

حقوق النشر © 2025, D3Ext

تنزيل الأداة