
CVE-2025-3515 WordPress लैब Drag and Drop Multiple File Upload for CF7 के लिए: Dockerized PoC और Nuclei परीक्षण
CVE-2025-3515 को दोहराने और मान्य करने के लिए एक कमजोर वर्डप्रेस वातावरण तैयार करें — प्लगइन drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9) में ddmu_upload_file के माध्यम से बिना किसी प्रतिबंध के फ़ाइल अपलोड। यह लैब Nuclei के साथ त्वरित और निश्चित परीक्षण के लिए Dockerized है।
drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9/wp-admin/admin-ajax.php?action=ddmu_upload_filedocker compose up -d
curl -I http://localhost:8080/wp-login.php | head -n1
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug
कंटेनराइज़्ड विकल्प (समान डॉकर नेटवर्क का उपयोग करता है):
docker run --rm --network lab-cve-2025-3515_default \
-v "$(pwd)":/workspace \
projectdiscovery/nuclei:latest \
-u http://wordpress \
-t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug