Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3515 — Exploit de RCE por Subida de Archivos en WordPress | Kitploit
Herramientas/GitHubGitHub/blueisbeautiful/cve-2025-3515
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubblueisbeautiful/cve-2025-3515

CVE-2025-3515

Exploit de RCE por Subida de Archivos en WordPress

Ver Repositorio
1754hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3515 - RCE por subida de archivos en WordPress

Uso

root@kitploit:~
python3 exploit.py <target>

Resumen

CVE-2025-3515 es una vulnerabilidad de subida de archivos en el plugin de WordPress "Drag and Drop Multiple File Upload for Contact Form 7" que permite a atacantes no autenticados subir archivos maliciosos y lograr ejecución remota de código.

  • Plugin: drag-and-drop-multiple-file-upload-contact-form-7
  • Versiones afectadas: ≤ 1.3.8.9
  • Descubierto por: mikemyers (Wordfence)

Detalles técnicos

Componente vulnerable

  • Archivo: /inc/dnd-upload-cf7.php
  • Función: dnd_upload_cf7_upload() (línea 856)

Extensiones faltantes en la lista negra: .phar, ,

Descargar herramienta
.php5
.inc

El parche (Versión 1.3.9.0) también parece ser vulnerable

Hallazgos adicionales

1. Operaciones de escritura de archivos

root@kitploit:~
// Línea 107-108 - Posible path traversal
if ( $handle = fopen( $htaccess_file, 'w' ) ) {
    fwrite( $handle, "Options -Indexes \n <Files *.php> \n deny from all \n </Files>" );

2. Creación de archivos de registro

root@kitploit:~
// Línea 523-524 - Escritura de logs sin validación
$file = fopen( $uploads_dir['upload_dir']."/logs.txt", "a");
fwrite( $file, "\n". ( is_array( $message ) ? print_r( $message, true ) : $message ) );

Detección

Indicadores del sistema de archivos

root@kitploit:~
# Buscar subidas sospechosas
find /wp-content/uploads/ -name "*.phar" -o -name "*.php5" -o -name "*.inc"

# Buscar webshells
grep -r "system\|exec\|shell_exec" /wp-content/uploads/

Análisis de registros

root@kitploit:~
# Registros de acceso de Apache/Nginx
grep "admin-ajax.php" /var/log/apache2/access.log | grep "dnd_codedropz_upload"

# Registros de depuración de WordPress
grep "dnd_upload_cf7_upload" /wp-content/debug.log

Referencias

  • Inteligencia de amenazas de Wordfence
  • Repositorio de plugins de WordPress
  • Prueba de concepto de Professor6T9