
Exploit de PoC para CVE-2015-4133
CVE 2015-4133 - Reflex Gallery 3.1.3 Upload Arbitrário de Arquivos para RCE
Reflex Gallery é um plugin do Wordpress que apresenta uma vulnerabilidade na sua versão 3.1.3 que pode ser facilmente explorada por atacantes para carregar arquivos arbitrários, por exemplo código PHP, para obter Execução Remota de Comandos.
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux
A utilização do exploit é realmente fácil. Você apenas precisa especificar a URL base do WordPress no parâmetro -u e ele fará todo o trabalho pesado por você. Ele fará o upload de um arquivo PHP e criará um pseudo-shell interativo para executar comandos remotamente
python3 CVE-2015-4133.py -u http://target.com/wordpress/
Se receber erros, tente alterar o número 2022 do script para qualquer outro ano existente na pasta /wp-content/uploads/
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/
Este projeto está sob licença MIT
Copyright © 2025, D3Ext