Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lab-cve-2025-3515 — CVE-2025-3515 Laboratoire WordPress pour Drag and Drop Multiple File Upload pour CF7 : PoC dockerisé et tests Nuclei | Kitploit
Outils/GitHubGitHub/imbios/lab-cve-2025-3515
Scanners de VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

CVE-2025-3515 Laboratoire WordPress pour Drag and Drop Multiple File Upload pour CF7 : PoC dockerisé et tests Nuclei

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire WordPress CVE-2025-3515 (Drag and Drop Multiple File Upload for Contact Form 7)

Lancez un environnement WordPress vulnérable pour reproduire et valider CVE-2025-3515 — téléchargement de fichier sans restriction via ddmu_upload_file dans le plugin drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9). Ce laboratoire est Dockerisé pour des tests rapides et déterministes avec Nuclei.

  • Plugin vulnérable : drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • Dépendance principale : Contact Form 7 (installé automatiquement)
  • Point d'accès concerné : /wp-admin/admin-ajax.php?action=ddmu_upload_file

Démarrage rapide

  1. Lancez le laboratoire
root@kitploit:~
docker compose up -d
  1. Attendez 15 à 45 secondes pour l'initialisation. Confirmez que WP est accessible :
root@kitploit:~
curl -I http://localhost:8080/wp-login.php | head -n1
  1. Exécutez le modèle PoC Nuclei depuis la racine du dépôt
root@kitploit:~
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

Alternative conteneurisée (utilise le même réseau docker) :

root@kitploit:~
docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

Identifiants

  • Admin WP : admin / admin

Remarques

  • Ce laboratoire démontre le téléchargement arbitraire de fichiers et l'exécution de code sur des conteneurs de style Apache + mod_php. Le modèle Nuclei inclus télécharge une charge utile PHP courte qui se supprime elle-même après avoir affiché un marqueur pour vérification.
  • Par sécurité, exécutez-le uniquement sur des cibles locales ou autorisées.

Tags / Sujets

wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, arbitrary file upload, rce, nuclei, docker lab, security research, CVE-2025-3515

Télécharger l’outil