Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-4133 — PoC-эксплойт для CVE-2015-4133 | Kitploit
Инструменты/GitHubGitHub/d3ext/cve-2015-4133
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubd3ext/cve-2015-4133

CVE-2015-4133

PoC-эксплойт для CVE-2015-4133

Репозиторий
82101 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-4133

CVE 2015-4133 - Reflex Gallery 3.1.3, произвольная загрузка файлов, ведущая к RCE

Описание

Reflex Gallery — это плагин для WordPress, в версии 3.1.3 которого присутствует уязвимость, позволяющая атакующим легко загружать произвольные файлы, например PHP-код, для достижения удалённого выполнения команд

root@kitploit:~
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Google Dork: inurl:wp-content/plugins/reflex-gallery/
# Date: 08.03.2015
# Discovered by: CrashBandicot @DosPerl
# CVE: CVE-2015-4133
# Vendor Homepage: https://wordpress.org/plugins/reflex-gallery/
# Software Link: https://downloads.wordpress.org/plugin/reflex-gallery.zip
# Version: 3.1.3
# Tested on: Linux

Использование

Использование эксплойта очень простое. Просто укажите базовый URL WordPress в параметре -u, и он сделает всю грязную работу за вас. Он загрузит PHP-файл и запустит интерактивную псевдо-оболочку для удалённого выполнения команд

root@kitploit:~
python3 CVE-2015-4133.py -u http://target.com/wordpress/

Если вы получаете ошибки, попробуйте изменить число в скрипте на любой другой существующий год в папке /wp-content/uploads/

2022

Демонстрация

Ссылки

root@kitploit:~
https://www.exploit-db.com/exploits/36374
https://www.rapid7.com/db/modules/exploit/unix/webapp/wp_reflexgallery_file_upload/
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-reflex-gallery-arbitrary-file-upload-3-1-3/
https://patchstack.com/database/wordpress/plugin/reflex-gallery/vulnerability/wordpress-reflex-gallery-plugin-3-1-3-unrestricted-file-upload
https://wpscan.com/vulnerability/c2496b8b-72e4-4e63-9d78-33ada3f1c674/

Лицензия

Этот проект распространяется под лицензией MIT

Авторские права © 2025, D3Ext

Скачать инструмент