Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lab-cve-2016-15042 — CVE-2016-15042 लैब: Frontend File Manager <4.0 और N‑Media Post Front‑end Form <1.1 में बिना प्रमाणीकरण के फ़ाइल अपलोड के लिए Dockerized WordPress PoC | Kitploit
उपकरण/GitHubGitHub/imbios/lab-cve-2016-15042
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubimbios/lab-cve-2016-15042

lab-cve-2016-15042

CVE-2016-15042 लैब: Frontend File Manager <4.0 और N‑Media Post Front‑end Form <1.1 में बिना प्रमाणीकरण के फ़ाइल अपलोड के लिए Dockerized WordPress PoC

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2016-15042 – WordPress Frontend File Manager & N‑Media Post Front‑end Form अनधिकृत फ़ाइल अपलोड (PoC लैब)

पूरी तरह से दोहराने योग्य, Dockerized लैब CVE-2016-15042 को मान्य और प्रदर्शित करने के लिए:

  • Frontend File Manager (nmedia-user-file-uploader) v3.7 (असुरक्षित < 4.0)
  • N‑Media Post Front‑end Form (wp-post-frontend) v1.0 (असुरक्षित < 1.1)

यह रेपो एक-कमांड सेटअप, Nuclei के साथ सत्यापन चरण और समीक्षकों के लिए आर्टिफैक्ट प्रदान करता है। कीवर्ड: WordPress, CVE-2016-15042, अनधिकृत फ़ाइल अपलोड, मनमाना फ़ाइल अपलोड, PoC, सुरक्षा लैब, Docker.

आवश्यकताएँ

  • Docker + Docker Compose प्लगइन
  • curl
  • Nuclei (वैकल्पिक, सत्यापन के लिए)

त्वरित आरंभ

root@kitploit:~
./scripts/setup.sh

समाप्त होने पर:

  • WordPress: http://localhost:8090
  • एडमिन: admin / admin
  • सार्वजनिक उपयोक्ता: publicuser / publicpass

Nuclei के साथ कमजोरी की पुष्टि करें (डीबग सक्षम)

विकल्प A: टेम्पलेट को स्थानीय रूप से इस लैब फ़ोल्डर में डाउनलोड करें और चलाएँ।

root@kitploit:~
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

विकल्प B: यदि आपके पास स्थानीय रूप से टेम्पलेट्स रेपो है, तो टेम्पलेट को पथ द्वारा चलाएँ:

root@kitploit:~
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

डीबग आउटपुट फ़ाइल ./debug/CVE-2016-15042-debug.txt में समीक्षकों के लिए संग्रहीत होती है।

यह लैब क्या करता है

  • दो असुरक्षित प्लगइन्स के साथ एक साफ WordPress बूट करता है
  • विश्वसनीय अनधिकृत परीक्षण के लिए Frontend File Manager में अतिथि अपलोड कॉन्फ़िगर करता है
  • WordPress को localhost:8090 पर प्रकट करता है

नोट्स

  • यदि आपके सेटअप में पोर्ट या क्रेडेंशियल टकराते हैं, तो docker-compose.yml संपादित करें और स्क्रिप्ट को पुनः चलाएँ।
  • आसान PR समीक्षा के लिए आर्टिफैक्ट ./debug/ के अंतर्गत रखे जाते हैं।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2016-15042
  • प्लगइन कमजोरियाँ (Frontend File Manager): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-front-end-file-upload-and-manager-plugin/
  • प्लगइन कमजोरियाँ (N‑Media Post Front‑end Form): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-n-media-post-front-end-form/
टूल डाउनलोड करें