
CVE-2016-15042 lab: Dockerized WordPress PoC para carga de archivos no autenticada en Frontend File Manager <4.0 y N‑Media Post Front‑end Form <1.1
Laboratorio completamente reproducible y dockerizado para validar y demostrar CVE-2016-15042:
nmedia-user-file-uploader) v3.7 (vulnerable < 4.0)wp-post-frontend) v1.0 (vulnerable < 1.1)Este repositorio proporciona una configuración con un solo comando, pasos de verificación con Nuclei y artefactos para revisores. Palabras clave: WordPress, CVE-2016-15042, subida de archivos no autenticada, subida arbitraria de archivos, PoC, laboratorio de seguridad, Docker.
./scripts/setup.sh
Una vez finalizado:
Opción A: Descargar la plantilla localmente en esta carpeta del laboratorio y ejecutarla.
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Opción B: Si tienes el repositorio de plantillas localmente, ejecuta la plantilla por ruta:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
El archivo de salida de depuración se almacena en ./debug/CVE-2016-15042-debug.txt para los revisores.
localhost:8090docker-compose.yml y vuelve a ejecutar el script../debug/ para facilitar la revisión de PR.