Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-4133 — CVE-2015-4133 के लिए POC शोषण | Kitploit
उपकरण/GitHubGitHub/d3ext/cve-2015-4133
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubd3ext/cve-2015-4133

CVE-2015-4133

CVE-2015-4133 के लिए POC शोषण

रिपॉजिटरी देखें
82101 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-4133

CVE 2015-4133 - Reflex Gallery 3.1.3: मनमाना फ़ाइल अपलोड कर RCE प्राप्त करना

विवरण

Reflex Gallery एक Wordpress प्लगइन है जिसके 3.1.3 संस्करण में एक कमजोरी है जिसका हमलावर आसानी से शोषण कर सकते हैं ताकि मनमानी फ़ाइलें अपलोड कर सकें, उदाहरण के लिए PHP कोड ताकि रिमोट कमांड निष्पादन (RCE) प्राप्त कर सकें।

root@kitploit:~
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux

उपयोग

एक्सप्लॉइट का उपयोग बहुत आसान है। आपको बस -u पैरामीटर में WordPress बेस URL निर्दिष्ट करना है और यह आपके लिए सारा गंदा काम कर देगा। यह एक PHP फ़ाइल अपलोड करेगा और एक इंटरैक्टिव fake-shell उत्पन्न करेगा ताकि दूर से कमांड निष्पादित कर सकें।

root@kitploit:~
python3 CVE-2015-4133.py -u http://target.com/wordpress/

यदि आपको त्रुटियाँ मिलती हैं तो स्क्रिप्ट में संख्या को /wp-content/uploads/ फ़ोल्डर में मौजूद किसी अन्य वर्ष में बदलने का प्रयास करें।

2022

डेमो

संदर्भ

root@kitploit:~
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है

Copyright © 2025, D3Ext

टूल डाउनलोड करें