
Laboratorio CVE-2016-15042: PoC WordPress dockerizzato per il caricamento non autenticato di file in Frontend File Manager <4.0 e N‑Media Post Front‑end Form <1.1
Laboratorio Dockerizzato completamente riproducibile per validare e dimostrare la CVE-2016-15042:
nmedia-user-file-uploader) v3.7 (vulnerabile < 4.0)wp-post-frontend) v1.0 (vulnerabile < 1.1)Questo repository fornisce una configurazione con un solo comando, passaggi di verifica con Nuclei e artefatti per i revisori. Parole chiave: WordPress, CVE-2016-15042, caricamento file non autenticato, caricamento file arbitrario, PoC, laboratorio di sicurezza, Docker.
./scripts/setup.sh
Una volta terminato:
Opzione A: Scarica il template localmente nella cartella di questo lab ed eseguilo.
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Opzione B: Se hai il repository dei template in locale, esegui il template tramite percorso:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Il file di output di debug viene salvato in ./debug/CVE-2016-15042-debug.txt per i revisori.
localhost:8090docker-compose.yml e riesegui lo script../debug/ per una facile revisione delle PR.