
POC exploit for CVE-2015-4133
CVE 2015-4133 - Reflex Gallery 3.1.3 Téléchargement arbitraire de fichier vers RCE
Reflex Gallery est un plugin WordPress qui présente une vulnérabilité dans sa version 3.1.3, pouvant être exploitée facilement par des attaquants pour télécharger des fichiers arbitraires, par exemple du code PHP, afin d'exécuter des commandes à distance.
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux
L'utilisation de l'exploit est vraiment simple. Il vous suffit de spécifier l'URL de base WordPress au paramètre -u et il fera tout le travail à votre place. Il téléchargera un fichier PHP et générera un faux shell interactif pour exécuter des commandes à distance.
python3 CVE-2015-4133.py -u http://target.com/wordpress/
Si vous recevez des erreurs, essayez de changer le nombre 2022 dans le script pour une autre année existante dans le dossier /wp-content/uploads/
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/
Ce projet est sous licence MIT
Droits d'auteur © 2025, D3Ext