
CVE-2016-15042 ラボ: Frontend File Manager <4.0 および N‑Media Post Front‑end Form <1.1 における未認証ファイルアップロードのための Docker 化された WordPress PoC
CVE-2016-15042 を検証・デモするための、完全に再現可能な Docker 化ラボ:
nmedia-user-file-uploader) v3.7 (脆弱なバージョン < 4.0)wp-post-frontend) v1.0 (脆弱なバージョン < 1.1)このリポジトリは、ワンコマンドでのセットアップ、Nuclei による検証手順、レビューア向けの成果物を提供します。キーワード: WordPress、CVE-2016-15042、未認証ファイルアップロード、任意ファイルアップロード、PoC、セキュリティラボ、Docker。
./scripts/setup.sh
完了すると:
オプション A: テンプレートをローカルのこのラボフォルダにダウンロードして実行します。
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
オプション B: テンプレートリポジトリをローカルに持っている場合は、パスを指定してテンプレートを実行します:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
デバッグ出力ファイルは、レビューア向けに ./debug/CVE-2016-15042-debug.txt に保存されます。
localhost:8090 で公開しますdocker-compose.yml を編集してスクリプトを再実行してください。./debug/ に保存されます。