Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lab-cve-2016-15042 — مختبر CVE-2016-15042: PoC لـ WordPress عبر Docker لرفع ملفات بدون مصادقة في Frontend File Manager <4.0 وN‑Media Post Front‑end Form <1.1 | Kitploit
أدوات/GitHubGitHub/imbios/lab-cve-2016-15042
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubimbios/lab-cve-2016-15042

lab-cve-2016-15042

مختبر CVE-2016-15042: PoC لـ WordPress عبر Docker لرفع ملفات بدون مصادقة في Frontend File Manager <4.0 وN‑Media Post Front‑end Form <1.1

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-15042 – WordPress Frontend File Manager و N‑Media Post Front‑end Form رفع ملفات غير مصادق عليه (مختبر PoC)

مختبر معبأ بحاوية Docker قابل للتكرار بالكامل للتحقق من CVE-2016-15042 وإثباته:

  • Frontend File Manager (nmedia-user-file-uploader) الإصدار 3.7 (الهش < 4.0)
  • N‑Media Post Front‑end Form (wp-post-frontend) الإصدار 1.0 (الهش < 1.1)

يوفر هذا المستودع إعدادًا بأمر واحد، وخطوات تحقق باستخدام Nuclei، وملفات إثبات للمراجعين. الكلمات المفتاحية: WordPress، CVE-2016-15042، رفع ملفات غير مصادق عليه، رفع ملفات عشوائي، PoC، مختبر أمني، Docker.

المتطلبات

  • Docker + Docker Compose plugin
  • curl
  • Nuclei (اختياري، للتحقق)

بدء سريع

root@kitploit:~
./scripts/setup.sh

عند الانتهاء:

  • WordPress: http://localhost:8090
  • المشرف: admin / admin
  • المستخدم العام: publicuser / publicpass

التحقق من الثغرة باستخدام Nuclei (مع تفعيل التصحيح)

الخيار أ: نزّل القالب محليًا إلى مجلد المختبر هذا وشغّله.

root@kitploit:~
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

الخيار ب: إذا كان لديك مستودع القوالب محليًا، شغّل القالب عبر المسار:

root@kitploit:~
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

يُحفظ ملف مخرجات التصحيح في ./debug/CVE-2016-15042-debug.txt للمراجعين.

ماذا يفعل هذا المختبر

  • يشغّل نسخة WordPress نظيفة مع الإضافتين الهشّتين
  • يهيئ رفع الملفات للضيوف في Frontend File Manager لاختبار موثوق غير مصادق عليه
  • يعرض WordPress على localhost:8090

ملاحظات

  • إذا تعارضت المنافذ أو بيانات الاعتماد في إعدادك، عدّل docker-compose.yml وأعد تشغيل البرنامج النصي.
  • تُحفظ المخرجات تحت ./debug/ لتسهيل مراجعة طلبات السحب.

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2016-15042
  • Plugin Vulnerabilities (Frontend File Manager): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-front-end-file-upload-and-manager-plugin/
  • Plugin Vulnerabilities (N‑Media Post Front‑end Form): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-n-media-post-front-end-form/
تنزيل الأداة