Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lab-cve-2025-3515 — CVE-2025-3515 WordPress-Labor für Drag and Drop Multiple File Upload for CF7: Dockerisierter PoC & Nuclei-Tests | Kitploit
Tools/GitHubGitHub/imbios/lab-cve-2025-3515
SchwachstellenscannerExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

CVE-2025-3515 WordPress-Labor für Drag and Drop Multiple File Upload for CF7: Dockerisierter PoC & Nuclei-Tests

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3515 WordPress Labor (Drag and Drop Multiple File Upload for Contact Form 7)

Starten Sie eine verletzliche WordPress-Umgebung, um CVE-2025-3515 zu reproduzieren und zu validieren – uneingeschränkter Datei-Upload über ddmu_upload_file im Plugin drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9). Dieses Labor ist Dockerisiert für schnelles, deterministisches Testen mit Nuclei.

  • Verletzliches Plugin: drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • Kernabhängigkeit: Contact Form 7 (automatisch installiert)
  • Interessanter Endpunkt: /wp-admin/admin-ajax.php?action=ddmu_upload_file

Schnellstart

  1. Starten Sie das Labor
root@kitploit:~
docker compose up -d
  1. Warten Sie 15-45s auf die Initialisierung. Bestätigen Sie, dass WP erreichbar ist:
root@kitploit:~
curl -I http://localhost:8080/wp-login.php | head -n1
  1. Führen Sie die Nuclei PoC-Vorlage aus dem Repository-Stammverzeichnis aus
root@kitploit:~
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

Containerisierte Alternative (verwendet dasselbe Docker-Netzwerk):

root@kitploit:~
docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

Anmeldedaten

  • WP-Administrator: admin / admin

Hinweise

  • Dieses Labor demonstriert willkürlichen Datei-Upload und Code-Ausführung unter Apache + mod_php-Containern. Die enthaltene Nuclei-Vorlage lädt ein kurzes PHP-Payload hoch, das sich nach dem Echo eines Markers zur Überprüfung selbst löscht.
  • Aus Sicherheitsgründen nur gegen lokale oder autorisierte Ziele ausführen.

Tags / Themen

wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, willkürlicher Datei-Upload, rce, nuclei, Docker-Labor, Sicherheitsforschung, CVE-2025-3515

Tool herunterladen