
مختبر WordPress لـ CVE-2025-3515 لإضافة Drag and Drop Multiple File Upload لـ CF7: PoC عبر Docker واختبارات Nuclei
قم بتشغيل بيئة WordPress ضعيفة لإعادة إنتاج CVE-2025-3515 والتحقق منها — رفع ملفات غير مقيد عبر ddmu_upload_file في الإضافة drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9). هذا المختبر مُعدّ بصيغة Docker لاختبار سريع ومحدد النتائج مع Nuclei.
drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9/wp-admin/admin-ajax.php?action=ddmu_upload_filedocker compose up -d
curl -I http://localhost:8080/wp-login.php | head -n1
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug
بديل باستخدام الحاويات (يستخدم نفس شبكة Docker):
docker run --rm --network lab-cve-2025-3515_default \
-v "$(pwd)":/workspace \
projectdiscovery/nuclei:latest \
-u http://wordpress \
-t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug
يوضح هذا المختبر رفع الملفات العشوائي وتنفيذ الأكواد في حاويات بنمط Apache + mod_php. قالب Nuclei المرفق يرفع حمولة PHP قصيرة تحذف نفسها بعد طباعة علامة مميزة للتحقق.
للأمان، شغّل الاختبار فقط على أهداف محلية أو مصرح بها.