
CVE-2015-4133 के लिए POC शोषण
CVE 2015-4133 - Reflex Gallery 3.1.3: मनमाना फ़ाइल अपलोड कर RCE प्राप्त करना
Reflex Gallery एक Wordpress प्लगइन है जिसके 3.1.3 संस्करण में एक कमजोरी है जिसका हमलावर आसानी से शोषण कर सकते हैं ताकि मनमानी फ़ाइलें अपलोड कर सकें, उदाहरण के लिए PHP कोड ताकि रिमोट कमांड निष्पादन (RCE) प्राप्त कर सकें।
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux
एक्सप्लॉइट का उपयोग बहुत आसान है। आपको बस -u पैरामीटर में WordPress बेस URL निर्दिष्ट करना है और यह आपके लिए सारा गंदा काम कर देगा। यह एक PHP फ़ाइल अपलोड करेगा और एक इंटरैक्टिव fake-shell उत्पन्न करेगा ताकि दूर से कमांड निष्पादित कर सकें।
python3 CVE-2015-4133.py -u http://target.com/wordpress/
यदि आपको त्रुटियाँ मिलती हैं तो स्क्रिप्ट में संख्या को /wp-content/uploads/ फ़ोल्डर में मौजूद किसी अन्य वर्ष में बदलने का प्रयास करें।

https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है
Copyright © 2025, D3Ext