Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-4133 — Exploit de PoC para CVE-2015-4133 | Kitploit
Ferramentas/GitHubGitHub/d3ext/cve-2015-4133
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubd3ext/cve-2015-4133

CVE-2015-4133

Exploit de PoC para CVE-2015-4133

Ver Repositório
82há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-4133

CVE 2015-4133 - Reflex Gallery 3.1.3 Upload Arbitrário de Arquivos para RCE

Descrição

Reflex Gallery é um plugin do Wordpress que apresenta uma vulnerabilidade na sua versão 3.1.3 que pode ser facilmente explorada por atacantes para carregar arquivos arbitrários, por exemplo código PHP, para obter Execução Remota de Comandos.

root@kitploit:~
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux

Uso

A utilização do exploit é realmente fácil. Você apenas precisa especificar a URL base do WordPress no parâmetro -u e ele fará todo o trabalho pesado por você. Ele fará o upload de um arquivo PHP e criará um pseudo-shell interativo para executar comandos remotamente

root@kitploit:~
python3 CVE-2015-4133.py -u http://target.com/wordpress/

Se receber erros, tente alterar o número 2022 do script para qualquer outro ano existente na pasta /wp-content/uploads/

Demonstração

Referências

root@kitploit:~
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/

Licença

Este projeto está sob licença MIT

Copyright © 2025, D3Ext

Baixar ferramenta