Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-4133 — Exploit de prueba de concepto para CVE-2015-4133 | Kitploit
Herramientas/GitHubGitHub/d3ext/cve-2015-4133
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubd3ext/cve-2015-4133

CVE-2015-4133

Exploit de prueba de concepto para CVE-2015-4133

Ver Repositorio
8213hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-4133

CVE 2015-4133 - Reflex Gallery 3.1.3 Subida de archivos arbitrarios a RCE

Descripción

Reflex Gallery es un plugin de WordPress que tiene una vulnerabilidad en su versión 3.1.3 que puede ser explotada fácilmente por atacantes para subir archivos arbitrarios, por ejemplo código PHP, y lograr ejecución remota de comandos.

# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux

Uso

El uso del exploit es realmente fácil. Solo tienes que especificar la URL base de WordPress en el parámetro -u y hará todo el trabajo sucio por ti. Subirá un archivo PHP y generará una fake-shell interactiva para ejecutar comandos de forma remota.

python3 CVE-2015-4133.py -u http://target.com/wordpress/

Si recibes errores, intenta cambiar el número 2022 del script por cualquier otro año existente en la carpeta /wp-content/uploads/

Demo

Referencias

https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/

Licencia

Este proyecto está bajo la licencia MIT

Copyright © 2025, D3Ext

Descargar herramienta