Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lab-cve-2016-15042 — Laboratorio CVE-2016-15042: PoC WordPress dockerizzato per il caricamento non autenticato di file in Frontend File Manager <4.0 e N‑Media Post Front‑end Form <1.1 | Kitploit
Strumenti/GitHubGitHub/imbios/lab-cve-2016-15042
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubimbios/lab-cve-2016-15042

lab-cve-2016-15042

Laboratorio CVE-2016-15042: PoC WordPress dockerizzato per il caricamento non autenticato di file in Frontend File Manager <4.0 e N‑Media Post Front‑end Form <1.1

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2016-15042 – WordPress Frontend File Manager e N‑Media Post Front‑end Form – Caricamento file non autenticato (Laboratorio PoC)

Laboratorio Dockerizzato completamente riproducibile per validare e dimostrare la CVE-2016-15042:

  • Frontend File Manager (nmedia-user-file-uploader) v3.7 (vulnerabile < 4.0)
  • N‑Media Post Front‑end Form (wp-post-frontend) v1.0 (vulnerabile < 1.1)

Questo repository fornisce una configurazione con un solo comando, passaggi di verifica con Nuclei e artefatti per i revisori. Parole chiave: WordPress, CVE-2016-15042, caricamento file non autenticato, caricamento file arbitrario, PoC, laboratorio di sicurezza, Docker.

Requisiti

  • Docker + plugin Docker Compose
  • curl
  • Nuclei (opzionale, per la verifica)

Avvio rapido

root@kitploit:~
./scripts/setup.sh

Una volta terminato:

  • WordPress: http://localhost:8090
  • Admin: admin / admin
  • Utente pubblico: publicuser / publicpass
  • Verificare la vulnerabilità con Nuclei (debug abilitato)

    Opzione A: Scarica il template localmente nella cartella di questo lab ed eseguilo.

    root@kitploit:~
    curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
    nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
      | tee ./debug/CVE-2016-15042-debug.txt
    

    Opzione B: Se hai il repository dei template in locale, esegui il template tramite percorso:

    root@kitploit:~
    nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
      | tee ./debug/CVE-2016-15042-debug.txt
    

    Il file di output di debug viene salvato in ./debug/CVE-2016-15042-debug.txt per i revisori.

    Cosa fa questo lab

    • Avvia un WordPress pulito con i due plugin vulnerabili
    • Configura i caricamenti da parte degli ospiti per Frontend File Manager per test non autenticati affidabili
    • Espone WordPress su localhost:8090

    Note

    • Se porte o credenziali entrano in conflitto nella tua configurazione, modifica docker-compose.yml e riesegui lo script.
    • Gli artefatti sono conservati in ./debug/ per una facile revisione delle PR.

    Riferimenti

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2016-15042
    • Plugin Vulnerabilities (Frontend File Manager): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-front-end-file-upload-and-manager-plugin/
    • Plugin Vulnerabilities (N‑Media Post Front‑end Form): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-n-media-post-front-end-form/
    Scarica lo strumento