Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lab-cve-2025-3515 — Lab WordPress su CVE-2025-3515 per Drag and Drop Multiple File Upload for CF7: PoC dockerizzato e test con Nuclei | Kitploit
Strumenti/GitHubGitHub/imbios/lab-cve-2025-3515
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

Lab WordPress su CVE-2025-3515 per Drag and Drop Multiple File Upload for CF7: PoC dockerizzato e test con Nuclei

Vedi Repository
111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-3515 WordPress Lab (Drag and Drop Multiple File Upload for Contact Form 7)

Avvia un ambiente WordPress vulnerabile per riprodurre e validare la CVE-2025-3515 — caricamento di file senza restrizioni tramite ddmu_upload_file nel plugin drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9). Questo laboratorio è containerizzato con Docker per test rapidi e deterministici con Nuclei.

  • Plugin vulnerabile: drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • Dipendenza principale: Contact Form 7 (installato automaticamente)
  • Endpoint di interesse: /wp-admin/admin-ajax.php?action=ddmu_upload_file

Avvio rapido

  1. Avvia il laboratorio
root@kitploit:~
docker compose up -d
  1. Attendi 15-45s per l'inizializzazione. Conferma che WP sia raggiungibile:
root@kitploit:~
curl -I http://localhost:8080/wp-login.php | head -n1
  1. Esegui il template PoC di Nuclei dalla radice del repository
root@kitploit:~
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

Alternativa containerizzata (usa la stessa rete docker):

root@kitploit:~
docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

Credenziali

  • WP Admin: admin / admin

Note

  • Questo laboratorio dimostra il caricamento arbitrario di file e l'esecuzione di codice in contenitori stile Apache + mod_php. Il template Nuclei incluso carica un breve payload PHP che si auto-elimina dopo aver stampato un marcatore per la verifica.
  • Per sicurezza, eseguilo solo contro target locali o autorizzati.

Tag / Argomenti

wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, arbitrary file upload, rce, nuclei, docker lab, security research, CVE-2025-3515

Scarica lo strumento