Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-4133 — POC exploit for CVE-2015-4133 | Kitploit
Outils/GitHubGitHub/d3ext/cve-2015-4133
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubd3ext/cve-2015-4133

CVE-2015-4133

POC exploit for CVE-2015-4133

Voir le dépôt
82il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-4133

CVE 2015-4133 - Reflex Gallery 3.1.3 Téléchargement arbitraire de fichier vers RCE

Description

Reflex Gallery est un plugin WordPress qui présente une vulnérabilité dans sa version 3.1.3, pouvant être exploitée facilement par des attaquants pour télécharger des fichiers arbitraires, par exemple du code PHP, afin d'exécuter des commandes à distance.

root@kitploit:~
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux

Utilisation

L'utilisation de l'exploit est vraiment simple. Il vous suffit de spécifier l'URL de base WordPress au paramètre -u et il fera tout le travail à votre place. Il téléchargera un fichier PHP et générera un faux shell interactif pour exécuter des commandes à distance.

root@kitploit:~
python3 CVE-2015-4133.py -u http://target.com/wordpress/

Si vous recevez des erreurs, essayez de changer le nombre 2022 dans le script pour une autre année existante dans le dossier /wp-content/uploads/

Démo

Références

root@kitploit:~
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/

Licence

Ce projet est sous licence MIT

Droits d'auteur © 2025, D3Ext

Télécharger l’outil