Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3515 — WordPress फ़ाइल अपलोड RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/blueisbeautiful/cve-2025-3515
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubblueisbeautiful/cve-2025-3515

CVE-2025-3515

WordPress फ़ाइल अपलोड RCE एक्सप्लॉइट

रिपॉजिटरी देखें
17541 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3515 - WordPress फ़ाइल अपलोड RCE

उपयोग

root@kitploit:~
python3 exploit.py <target>

अवलोकन

CVE-2025-3515 "Drag and Drop Multiple File Upload for Contact Form 7" वर्डप्रेस प्लगइन में एक फ़ाइल अपलोड भेद्यता है जो बिना प्रमाणीकरण वाले हमलावरों को दुर्भावनापूर्ण फ़ाइलें अपलोड करने और रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है।

  • प्लगइन: drag-and-drop-multiple-file-upload-contact-form-7
  • प्रभावित संस्करण: ≤ 1.3.8.9
  • खोजकर्ता: mikemyers (Wordfence)

तकनीकी विवरण

भेद्य घटक

  • फ़ाइल: /inc/dnd-upload-cf7.php
  • फ़ंक्शन: dnd_upload_cf7_upload() (पंक्ति 856)

ब्लैकलिस्ट में लापता एक्सटेंशन: , ,

.phar
.php5
.inc

पैच (संस्करण 1.3.9.0) भी भेद्य प्रतीत होता है

अतिरिक्त निष्कर्ष

1. फ़ाइल लेखन संचालन

root@kitploit:~
// Line 107-108 - Potential path traversal
if ( $handle = fopen( $htaccess_file, 'w' ) ) {
    fwrite( $handle, "Options -Indexes \n <Files *.php> \n deny from all \n </Files>" );

2. लॉग फ़ाइल निर्माण

root@kitploit:~
// Line 523-524 - Unvalidated log writing
$file = fopen( $uploads_dir['upload_dir']."/logs.txt", "a");
fwrite( $file, "\n". ( is_array( $message ) ? print_r( $message, true ) : $message ) );

पहचान

फ़ाइल सिस्टम संकेतक

root@kitploit:~
# Search for suspicious uploads
find /wp-content/uploads/ -name "*.phar" -o -name "*.php5" -o -name "*.inc"

# Check for web shells
grep -r "system\|exec\|shell_exec" /wp-content/uploads/

लॉग विश्लेषण

root@kitploit:~
# Apache/Nginx access logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "dnd_codedropz_upload"

# WordPress debug logs
grep "dnd_upload_cf7_upload" /wp-content/debug.log

संदर्भ

  • Wordfence Threat Intelligence
  • WordPress Plugin Repository
  • Professor6T9 PoC
टूल डाउनलोड करें