
Exploit de prueba de concepto para CVE-2015-4133
CVE 2015-4133 - Reflex Gallery 3.1.3 Subida de archivos arbitrarios a RCE
Reflex Gallery es un plugin de WordPress que tiene una vulnerabilidad en su versión 3.1.3 que puede ser explotada fácilmente por atacantes para subir archivos arbitrarios, por ejemplo código PHP, y lograr ejecución remota de comandos.
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux
El uso del exploit es realmente fácil. Solo tienes que especificar la URL base de WordPress en el parámetro -u y hará todo el trabajo sucio por ti. Subirá un archivo PHP y generará una fake-shell interactiva para ejecutar comandos de forma remota.
python3 CVE-2015-4133.py -u http://target.com/wordpress/
Si recibes errores, intenta cambiar el número 2022 del script por cualquier otro año existente en la carpeta /wp-content/uploads/
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/
Este proyecto está bajo la licencia MIT
Copyright © 2025, D3Ext