
مختبر CVE-2016-15042: PoC لـ WordPress عبر Docker لرفع ملفات بدون مصادقة في Frontend File Manager <4.0 وN‑Media Post Front‑end Form <1.1
مختبر معبأ بحاوية Docker قابل للتكرار بالكامل للتحقق من CVE-2016-15042 وإثباته:
nmedia-user-file-uploader) الإصدار 3.7 (الهش < 4.0)wp-post-frontend) الإصدار 1.0 (الهش < 1.1)يوفر هذا المستودع إعدادًا بأمر واحد، وخطوات تحقق باستخدام Nuclei، وملفات إثبات للمراجعين. الكلمات المفتاحية: WordPress، CVE-2016-15042، رفع ملفات غير مصادق عليه، رفع ملفات عشوائي، PoC، مختبر أمني، Docker.
./scripts/setup.sh
عند الانتهاء:
الخيار أ: نزّل القالب محليًا إلى مجلد المختبر هذا وشغّله.
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
الخيار ب: إذا كان لديك مستودع القوالب محليًا، شغّل القالب عبر المسار:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
يُحفظ ملف مخرجات التصحيح في ./debug/CVE-2016-15042-debug.txt للمراجعين.
localhost:8090docker-compose.yml وأعد تشغيل البرنامج النصي../debug/ لتسهيل مراجعة طلبات السحب.