Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/imbios/lab-cve-2025-3515
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

CVE-2025-3515 WordPress लैब Drag and Drop Multiple File Upload for CF7 के लिए: Dockerized PoC और Nuclei परीक्षण

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3515 WordPress Lab (Drag and Drop Multiple File Upload for Contact Form 7)

CVE-2025-3515 को दोहराने और मान्य करने के लिए एक कमजोर वर्डप्रेस वातावरण तैयार करें — प्लगइन drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9) में ddmu_upload_file के माध्यम से बिना किसी प्रतिबंध के फ़ाइल अपलोड। यह लैब Nuclei के साथ त्वरित और निश्चित परीक्षण के लिए Dockerized है।

  • संवेदनशील प्लगइन: drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • मुख्य निर्भरता: Contact Form 7 (स्वतः स्थापित)
  • रुचि का एंडपॉइंट: /wp-admin/admin-ajax.php?action=ddmu_upload_file

त्वरित प्रारंभ

  1. लैब शुरू करें
root@kitploit:~
docker compose up -d
  1. आरंभिकरण के लिए 15-45 सेकंड प्रतीक्षा करें। WP तक पहुंच की पुष्टि करें:
root@kitploit:~
curl -I http://localhost:8080/wp-login.php | head -n1
  1. रिपो रूट से Nuclei PoC टेम्पलेट चलाएँ
root@kitploit:~
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

कंटेनराइज़्ड विकल्प (समान डॉकर नेटवर्क का उपयोग करता है):

root@kitploit:~
docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

क्रेडेंशियल्स

  • WP एडमिन: admin / admin

नोट्स

  • यह लैब Apache + mod_php प्रकार के कंटेनरों के अंतर्गत मनमाना फ़ाइल अपलोड और कोड निष्पादन प्रदर्शित करता है। शामिल Nuclei टेम्पलेट एक छोटा PHP पेलोड अपलोड करता है जो सत्यापन के लिए एक मार्कर प्रतिध्वनित करने के बाद स्वयं को हटा देता है।
  • सुरक्षा के लिए, केवल स्थानीय या अधिकृत लक्ष्यों के विरुद्ध चलाएँ।

टैग / विषय

  • wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, arbitrary file upload, rce, nuclei, docker lab, security research, CVE-2025-3515
टूल डाउनलोड करें