
CVE-2016-15042 lab : PoC WordPress dockerisé pour le téléversement de fichiers sans authentification dans Frontend File Manager <4.0 et N‑Media Post Front‑end Form <1.1
Laboratoire dockerisé entièrement reproductible pour valider et démontrer la CVE-2016-15042 :
nmedia-user-file-uploader) v3.7 (vulnérable < 4.0)wp-post-frontend) v1.0 (vulnérable < 1.1)Ce dépôt fournit une configuration en une seule commande, des étapes de vérification avec Nuclei et des artefacts pour les relecteurs. Mots-clés : WordPress, CVE-2016-15042, téléversement de fichier non authentifié, téléversement de fichier arbitraire, PoC, laboratoire de sécurité, Docker.
./scripts/setup.sh
Une fois terminé :
Option A : téléchargez le modèle localement dans ce dossier de laboratoire et exécutez-le.
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Option B : si vous disposez du dépôt de modèles en local, exécutez le modèle en indiquant son chemin :
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Le fichier de sortie de débogage est stocké dans ./debug/CVE-2016-15042-debug.txt pour les relecteurs.
localhost:8090docker-compose.yml et relancez le script../debug/ pour faciliter la relecture des PR.