Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-4133 — POC-Exploit für CVE-2015-4133 | Kitploit
Tools/GitHubGitHub/d3ext/cve-2015-4133
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubd3ext/cve-2015-4133

CVE-2015-4133

POC-Exploit für CVE-2015-4133

Repository anzeigen
82vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-4133

CVE 2015-4133 - Reflex Gallery 3.1.3 Upload beliebiger Dateien bis hin zu RCE

Beschreibung

Reflex Gallery ist ein WordPress-Plugin, das in Version 3.1.3 eine Schwachstelle aufweist, die von Angreifern leicht ausgenutzt werden kann, um beliebige Dateien hochzuladen, z. B. PHP-Code, um eine Remote-Befehlsausführung zu erreichen.

root@kitploit:~
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux

Verwendung

Die Verwendung des Exploits ist wirklich einfach. Du musst nur die WordPress-Basis-URL an den Parameter -u übergeben, und er erledigt die ganze Drecksarbeit für dich. Er lädt eine PHP-Datei hoch und erzeugt eine interaktive Fake-Shell, um Befehle remote auszuführen.

root@kitploit:~
python3 CVE-2015-4133.py -u http://target.com/wordpress/

Wenn du Fehler erhältst, versuche, die Zahl 2022 im Skript in ein anderes vorhandenes Jahr im Ordner /wp-content/uploads/ zu ändern.

Demo

Referenzen

root@kitploit:~
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/

Lizenz

Dieses Projekt steht unter der MIT-Lizenz.

Copyright © 2025, D3Ext

Tool herunterladen