Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-4133 — CVE-2015-4133 用の POC エクスプロイト | Kitploit
ツール/GitHubGitHub/d3ext/cve-2015-4133
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubd3ext/cve-2015-4133

CVE-2015-4133

CVE-2015-4133 用の POC エクスプロイト

リポジトリを見る
82101年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-4133

CVE 2015-4133 - Reflex Gallery 3.1.3 任意ファイルアップロードによるRCE

説明

Reflex Gallery は WordPress プラグインであり、その 3.1.3 バージョンには、攻撃者が任意のファイル(例えば PHP コード)をアップロードしてリモートコマンド実行を達成できる脆弱性があります。

root@kitploit:~
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux

使用方法

このエクスプロイトの使用方法は非常に簡単です。-u パラメータに WordPress のベース URL を指定するだけで、残りの面倒な作業はすべて実行してくれます。PHP ファイルをアップロードし、リモートでコマンドを実行するための対話型フェイクシェルを起動します。

root@kitploit:~
python3 CVE-2015-4133.py -u http://target.com/wordpress/

エラーが発生した場合は、スクリプト内の 2022 という数字を /wp-content/uploads/ フォルダ内に存在する別の年に変更してみてください。

デモ

参考

root@kitploit:~
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/

ライセンス

このプロジェクトは MIT ライセンスの下にあります。

Copyright © 2025, D3Ext

ツールをダウンロード