Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3515 — WordPress 文件上传 RCE 漏洞利用 | Kitploit
工具/GitHubGitHub/blueisbeautiful/cve-2025-3515
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubblueisbeautiful/cve-2025-3515

CVE-2025-3515

WordPress 文件上传 RCE 漏洞利用

查看仓库
17541年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3515 - WordPress文件上传远程代码执行

使用

root@kitploit:~
python3 exploit.py <目标>

概述

CVE-2025-3515 是 WordPress 插件 "Drag and Drop Multiple File Upload for Contact Form 7" 中的一个文件上传漏洞,允许未认证的攻击者上传恶意文件并实现远程代码执行。

  • 插件:drag-and-drop-multiple-file-upload-contact-form-7
  • 受影响版本:≤ 1.3.8.9
  • 发现者:mikemyers (Wordfence)

技术细节

漏洞组件

  • 文件:/inc/dnd-upload-cf7.php
  • 函数:dnd_upload_cf7_upload() (第856行)

黑名单中缺失的扩展名:.phar、.php5、.inc

补丁(版本 1.3.9.0)似乎仍存在漏洞

其他发现

1. 文件写入操作

root@kitploit:~
// 第107-108行 - 潜在的路径遍历
if ( $handle = fopen( $htaccess_file, 'w' ) ) {
    fwrite( $handle, "Options -Indexes \n <Files *.php> \n deny from all \n </Files>" );

2. 日志文件创建

root@kitploit:~
// 第523-524行 - 未经验证的日志写入
$file = fopen( $uploads_dir['upload_dir']."/logs.txt", "a");
fwrite( $file, "\n". ( is_array( $message ) ? print_r( $message, true ) : $message ) );

检测

文件系统指标

root@kitploit:~
# 搜索可疑上传文件
find /wp-content/uploads/ -name "*.phar" -o -name "*.php5" -o -name "*.inc"

# 检查Web后门
grep -r "system\|exec\|shell_exec" /wp-content/uploads/

日志分析

root@kitploit:~
# Apache/Nginx访问日志
grep "admin-ajax.php" /var/log/apache2/access.log | grep "dnd_codedropz_upload"

# WordPres调试日志
grep "dnd_upload_cf7_upload" /wp-content/debug.log

参考

  • Wordfence威胁情报
  • WordPress插件仓库
  • Professor6T9 PoC
下载工具