Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lab-cve-2025-3515 — مختبر WordPress لـ CVE-2025-3515 لإضافة Drag and Drop Multiple File Upload لـ CF7: PoC عبر Docker واختبارات Nuclei | Kitploit
أدوات/GitHubGitHub/imbios/lab-cve-2025-3515
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

مختبر WordPress لـ CVE-2025-3515 لإضافة Drag and Drop Multiple File Upload لـ CF7: PoC عبر Docker واختبارات Nuclei

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر WordPress لـ CVE-2025-3515 (Drag and Drop Multiple File Upload for Contact Form 7)

قم بتشغيل بيئة WordPress ضعيفة لإعادة إنتاج CVE-2025-3515 والتحقق منها — رفع ملفات غير مقيد عبر ddmu_upload_file في الإضافة drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9). هذا المختبر مُعدّ بصيغة Docker لاختبار سريع ومحدد النتائج مع Nuclei.

  • الإضافة الضعيفة: drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • الاعتماد الأساسي: Contact Form 7 (يُثبَّت تلقائيًا)
  • نقطة النهاية محل الاهتمام: /wp-admin/admin-ajax.php?action=ddmu_upload_file

بدء سريع

  1. شغّل المختبر
root@kitploit:~
docker compose up -d
  1. انتظر من 15 إلى 45 ثانية حتى اكتمال التهيئة. تأكد من أن WP يمكن الوصول إليه:
root@kitploit:~
curl -I http://localhost:8080/wp-login.php | head -n1
  1. شغّل قالب Nuclei لاختبار إثبات المفهوم (PoC) من جذر المستودع
root@kitploit:~
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

بديل باستخدام الحاويات (يستخدم نفس شبكة Docker):

root@kitploit:~
docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

بيانات الدخول

  • مدير WP: admin / admin

ملاحظات

  • يوضح هذا المختبر رفع الملفات العشوائي وتنفيذ الأكواد في حاويات بنمط Apache + mod_php. قالب Nuclei المرفق يرفع حمولة PHP قصيرة تحذف نفسها بعد طباعة علامة مميزة للتحقق.

  • للأمان، شغّل الاختبار فقط على أهداف محلية أو مصرح بها.

الوسوم / المواضيع

  • wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, arbitrary file upload, rce, nuclei, docker lab, security research, CVE-2025-3515
تنزيل الأداة