Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3515 — WordPress ファイルアップロード RCE エクスプロイト | Kitploit
ツール/GitHubGitHub/blueisbeautiful/cve-2025-3515
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubblueisbeautiful/cve-2025-3515

CVE-2025-3515

WordPress ファイルアップロード RCE エクスプロイト

リポジトリを見る
17541年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3515 - WordPressファイルアップロードRCE

使用方法

root@kitploit:~
python3 exploit.py <target>

概要

CVE-2025-3515 は、WordPressプラグイン「Drag and Drop Multiple File Upload for Contact Form 7」におけるファイルアップロードの脆弱性で、認証されていない攻撃者が悪意のあるファイルをアップロードし、リモートコード実行を達成することを可能にします。

  • プラグイン: drag-and-drop-multiple-file-upload-contact-form-7
  • 影響を受けるバージョン: ≤ 1.3.8.9
  • 発見者: mikemyers (Wordfence)

技術的詳細

脆弱なコンポーネント

  • ファイル: /inc/dnd-upload-cf7.php
  • 関数: dnd_upload_cf7_upload() (856行目)

ブラックリストに欠けている拡張子: .phar, .php5, .inc

パッチ(バージョン1.3.9.0)も脆弱な可能性あり

追加の発見

1. ファイル書き込み操作

root@kitploit:~
// Line 107-108 - Potential path traversal
if ( $handle = fopen( $htaccess_file, 'w' ) ) {
    fwrite( $handle, "Options -Indexes \n <Files *.php> \n deny from all \n </Files>" );

2. ログファイル作成

root@kitploit:~
// Line 523-524 - Unvalidated log writing
$file = fopen( $uploads_dir['upload_dir']."/logs.txt", "a");
fwrite( $file, "\n". ( is_array( $message ) ? print_r( $message, true ) : $message ) );

検出方法

ファイルシステムの兆候

root@kitploit:~
# Search for suspicious uploads
find /wp-content/uploads/ -name "*.phar" -o -name "*.php5" -o -name "*.inc"

# Check for web shells
grep -r "system\|exec\|shell_exec" /wp-content/uploads/

ログ分析

root@kitploit:~
# Apache/Nginx access logs
grep "admin-ajax.php" /var/log/apache2/access.log | grep "dnd_codedropz_upload"

# WordPress debug logs
grep "dnd_upload_cf7_upload" /wp-content/debug.log

参考文献

  • Wordfence脅威インテリジェンス
  • WordPressプラグインリポジトリ
  • Professor6T9 PoC
ツールをダウンロード