Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lab-cve-2016-15042 — CVE-2016-15042-Lab: Dockerisiertes WordPress-PoC für nicht authentifizierten Datei-Upload in Frontend File Manager <4.0 und N‑Media Post Front‑end Form <1.1 | Kitploit
Tools/GitHubGitHub/imbios/lab-cve-2016-15042
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubimbios/lab-cve-2016-15042

lab-cve-2016-15042

CVE-2016-15042-Lab: Dockerisiertes WordPress-PoC für nicht authentifizierten Datei-Upload in Frontend File Manager <4.0 und N‑Media Post Front‑end Form <1.1

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-15042 – WordPress Frontend File Manager & N‑Media Post Front‑end Form Nicht authentifizierter Datei-Upload (PoC-Lab)

Vollständig reproduzierbares, dockerisiertes Labor zur Validierung und Demonstration von CVE-2016-15042:

  • Frontend File Manager (nmedia-user-file-uploader) v3.7 (verwundbar < 4.0)
  • N‑Media Post Front‑end Form (wp-post-frontend) v1.0 (verwundbar < 1.1)

Dieses Repository bietet ein Ein-Befehl-Setup, Verifizierungsschritte mit Nuclei sowie Artefakte für Prüfer. Schlüsselwörter: WordPress, CVE-2016-15042, nicht authentifizierter Datei-Upload, beliebiger Datei-Upload, PoC, Sicherheitslabor, Docker.

Anforderungen

  • Docker + Docker Compose-Plugin
  • curl
  • Nuclei (optional, zur Verifizierung)

Schnellstart

root@kitploit:~
./scripts/setup.sh

Nach Abschluss:

  • WordPress: http://localhost:8090
  • Admin: admin / admin
  • Öffentlicher Benutzer: publicuser / publicpass

Die Schwachstelle mit Nuclei verifizieren (Debug aktiviert)

Option A: Laden Sie die Vorlage lokal in diesen Labor-Ordner herunter und führen Sie sie aus.

root@kitploit:~
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

Option B: Wenn Sie das Templates-Repository lokal haben, führen Sie die Vorlage über den Pfad aus:

root@kitploit:~
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

Die Debug-Ausgabedatei wird für Prüfer unter ./debug/CVE-2016-15042-debug.txt gespeichert.

Was dieses Labor macht

  • Startet ein sauberes WordPress mit den beiden verwundbaren Plugins
  • Konfiguriert Gast-Uploads für Frontend File Manager für zuverlässiges Testen ohne Authentifizierung
  • Macht WordPress unter localhost:8090 erreichbar

Hinweise

  • Falls Ports oder Anmeldedaten in Ihrem Setup kollidieren, bearbeiten Sie docker-compose.yml und führen Sie das Skript erneut aus.
  • Artefakte werden unter ./debug/ für eine einfache PR-Überprüfung aufbewahrt.

Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2016-15042
  • Plugin Vulnerabilities (Frontend File Manager): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-front-end-file-upload-and-manager-plugin/
  • Plugin Vulnerabilities (N‑Media Post Front‑end Form): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-n-media-post-front-end-form/
Tool herunterladen