
CVE-2016-15042-Lab: Dockerisiertes WordPress-PoC für nicht authentifizierten Datei-Upload in Frontend File Manager <4.0 und N‑Media Post Front‑end Form <1.1
Vollständig reproduzierbares, dockerisiertes Labor zur Validierung und Demonstration von CVE-2016-15042:
nmedia-user-file-uploader) v3.7 (verwundbar < 4.0)wp-post-frontend) v1.0 (verwundbar < 1.1)Dieses Repository bietet ein Ein-Befehl-Setup, Verifizierungsschritte mit Nuclei sowie Artefakte für Prüfer. Schlüsselwörter: WordPress, CVE-2016-15042, nicht authentifizierter Datei-Upload, beliebiger Datei-Upload, PoC, Sicherheitslabor, Docker.
./scripts/setup.sh
Nach Abschluss:
Option A: Laden Sie die Vorlage lokal in diesen Labor-Ordner herunter und führen Sie sie aus.
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Option B: Wenn Sie das Templates-Repository lokal haben, führen Sie die Vorlage über den Pfad aus:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Die Debug-Ausgabedatei wird für Prüfer unter ./debug/CVE-2016-15042-debug.txt gespeichert.
localhost:8090 erreichbardocker-compose.yml und führen Sie das Skript erneut aus../debug/ für eine einfache PR-Überprüfung aufbewahrt.