Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3515 — WordPress File Upload RCE Exploit | Kitploit
Инструменты/GitHubGitHub/blueisbeautiful/cve-2025-3515
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubblueisbeautiful/cve-2025-3515

CVE-2025-3515

WordPress File Upload RCE Exploit

Репозиторий
17541 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3515 - Произвольная загрузка файлов в WordPress с удаленным выполнением кода (RCE)

Использование

root@kitploit:~
python3 exploit.py <target>

Обзор

CVE-2025-3515 — это уязвимость загрузки файлов в плагине WordPress «Drag and Drop Multiple File Upload for Contact Form 7», которая позволяет неавторизованным злоумышленникам загружать вредоносные файлы и добиваться удаленного выполнения кода.

  • Плагин: drag-and-drop-multiple-file-upload-contact-form-7
  • Затронутые версии: ≤ 1.3.8.9
  • Обнаружено: mikemyers (Wordfence)

Технические детали

Уязвимый компонент

  • Файл: /inc/dnd-upload-cf7.php
  • Функция: dnd_upload_cf7_upload() (строка 856)

: , ,

Скачать инструмент
Отсутствующие расширения в черном списке
.phar
.php5
.inc

Патч (Версия 1.3.9.0) также, по-видимому, уязвим

Дополнительные находки

1. Операции записи файлов

root@kitploit:~
// Строка 107-108 - Потенциальный обход пути
if ( $handle = fopen( $htaccess_file, 'w' ) ) {
    fwrite( $handle, "Options -Indexes \n <Files *.php> \n deny from all \n </Files>" );

2. Создание файла журнала

root@kitploit:~
// Строка 523-524 - Непроверенная запись в журнал
$file = fopen( $uploads_dir['upload_dir']."/logs.txt", "a");
fwrite( $file, "\n". ( is_array( $message ) ? print_r( $message, true ) : $message ) );

Обнаружение

Индикаторы файловой системы

root@kitploit:~
# Поиск подозрительных загрузок
find /wp-content/uploads/ -name "*.phar" -o -name "*.php5" -o -name "*.inc"

# Проверка веб-шеллов
grep -r "system\|exec\|shell_exec" /wp-content/uploads/

Анализ журналов

root@kitploit:~
# Журналы доступа Apache/Nginx
grep "admin-ajax.php" /var/log/apache2/access.log | grep "dnd_codedropz_upload"

# Отладочные журналы WordPress
grep "dnd_upload_cf7_upload" /wp-content/debug.log

Ссылки

  • Wordfence Threat Intelligence
  • Репозиторий плагинов WordPress
  • PoC от Professor6T9