Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3515 — Exploit de RCE por Upload de Arquivo no WordPress | Kitploit
Ferramentas/GitHubGitHub/blueisbeautiful/cve-2025-3515
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubblueisbeautiful/cve-2025-3515

CVE-2025-3515

Exploit de RCE por Upload de Arquivo no WordPress

Ver Repositório
1754há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3515 - Upload de Arquivo WordPress RCE

Uso

root@kitploit:~
python3 exploit.py <target>

Visão Geral

CVE-2025-3515 é uma vulnerabilidade de upload de arquivo no plugin WordPress "Drag and Drop Multiple File Upload for Contact Form 7" que permite que atacantes não autenticados façam upload de arquivos maliciosos e obtenham execução remota de código.

  • Plugin: drag-and-drop-multiple-file-upload-contact-form-7
  • Versões Afetadas: ≤ 1.3.8.9
  • Descoberto por: mikemyers (Wordfence)

Detalhes Técnicos

Componente Vulnerável

  • Arquivo: /inc/dnd-upload-cf7.php
  • Função: dnd_upload_cf7_upload() (linha 856)

Extensões ausentes na lista negra: .phar, ,

Baixar ferramenta
.php5
.inc

Patch (Versão 1.3.9.0) também parece ser vulnerável

Descobertas Adicionais

1. Operações de Escrita em Arquivo

root@kitploit:~
// Linha 107-108 - Potencial path traversal
if ( $handle = fopen( $htaccess_file, 'w' ) ) {
    fwrite( $handle, "Options -Indexes \n <Files *.php> \n deny from all \n </Files>" );

2. Criação de Arquivo de Log

root@kitploit:~
// Linha 523-524 - Escrita de log não validada
$file = fopen( $uploads_dir['upload_dir']."/logs.txt", "a");
fwrite( $file, "\n". ( is_array( $message ) ? print_r( $message, true ) : $message ) );

Detecção

Indicadores do Sistema de Arquivos

root@kitploit:~
# Buscar por uploads suspeitos
find /wp-content/uploads/ -name "*.phar" -o -name "*.php5" -o -name "*.inc"

# Verificar por web shells
grep -r "system\|exec\|shell_exec" /wp-content/uploads/

Análise de Logs

root@kitploit:~
# Logs de acesso Apache/Nginx
grep "admin-ajax.php" /var/log/apache2/access.log | grep "dnd_codedropz_upload"

# Logs de debug do WordPress
grep "dnd_upload_cf7_upload" /wp-content/debug.log

Referências

  • Wordfence Threat Intelligence
  • WordPress Plugin Repository
  • Professor6T9 PoC