
CVE-2016-15042 लैब: Frontend File Manager <4.0 और N‑Media Post Front‑end Form <1.1 में बिना प्रमाणीकरण के फ़ाइल अपलोड के लिए Dockerized WordPress PoC
पूरी तरह से दोहराने योग्य, Dockerized लैब CVE-2016-15042 को मान्य और प्रदर्शित करने के लिए:
nmedia-user-file-uploader) v3.7 (असुरक्षित < 4.0)wp-post-frontend) v1.0 (असुरक्षित < 1.1)यह रेपो एक-कमांड सेटअप, Nuclei के साथ सत्यापन चरण और समीक्षकों के लिए आर्टिफैक्ट प्रदान करता है। कीवर्ड: WordPress, CVE-2016-15042, अनधिकृत फ़ाइल अपलोड, मनमाना फ़ाइल अपलोड, PoC, सुरक्षा लैब, Docker.
./scripts/setup.sh
समाप्त होने पर:
विकल्प A: टेम्पलेट को स्थानीय रूप से इस लैब फ़ोल्डर में डाउनलोड करें और चलाएँ।
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
विकल्प B: यदि आपके पास स्थानीय रूप से टेम्पलेट्स रेपो है, तो टेम्पलेट को पथ द्वारा चलाएँ:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
डीबग आउटपुट फ़ाइल ./debug/CVE-2016-15042-debug.txt में समीक्षकों के लिए संग्रहीत होती है।
localhost:8090 पर प्रकट करता हैdocker-compose.yml संपादित करें और स्क्रिप्ट को पुनः चलाएँ।./debug/ के अंतर्गत रखे जाते हैं।