Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lab-cve-2016-15042 — CVE-2016-15042 ラボ: Frontend File Manager <4.0 および N‑Media Post Front‑end Form <1.1 における未認証ファイルアップロードのための Docker 化された WordPress PoC | Kitploit
ツール/GitHubGitHub/imbios/lab-cve-2016-15042
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubimbios/lab-cve-2016-15042

lab-cve-2016-15042

CVE-2016-15042 ラボ: Frontend File Manager <4.0 および N‑Media Post Front‑end Form <1.1 における未認証ファイルアップロードのための Docker 化された WordPress PoC

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-15042 – WordPress Frontend File Manager & N‑Media Post Front‑end Form 未認証ファイルアップロード (PoC ラボ)

CVE-2016-15042 を検証・デモするための、完全に再現可能な Docker 化ラボ:

  • Frontend File Manager (nmedia-user-file-uploader) v3.7 (脆弱なバージョン < 4.0)
  • N‑Media Post Front‑end Form (wp-post-frontend) v1.0 (脆弱なバージョン < 1.1)

このリポジトリは、ワンコマンドでのセットアップ、Nuclei による検証手順、レビューア向けの成果物を提供します。キーワード: WordPress、CVE-2016-15042、未認証ファイルアップロード、任意ファイルアップロード、PoC、セキュリティラボ、Docker。

要件

  • Docker + Docker Compose plugin
  • curl
  • Nuclei (任意、検証用)

クイックスタート

root@kitploit:~
./scripts/setup.sh

完了すると:

  • WordPress: http://localhost:8090
  • Admin: admin / admin
  • Public user: publicuser / publicpass

Nuclei で脆弱性を検証する (デバッグ有効)

オプション A: テンプレートをローカルのこのラボフォルダにダウンロードして実行します。

root@kitploit:~
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

オプション B: テンプレートリポジトリをローカルに持っている場合は、パスを指定してテンプレートを実行します:

root@kitploit:~
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

デバッグ出力ファイルは、レビューア向けに ./debug/CVE-2016-15042-debug.txt に保存されます。

このラボの内容

  • 2つの脆弱なプラグインを導入したクリーンな WordPress を起動します
  • 確実な未認証テストのために、Frontend File Manager のゲストアップロードを設定します
  • WordPress を localhost:8090 で公開します

注意事項

  • セットアップでポートや認証情報が競合する場合は、docker-compose.yml を編集してスクリプトを再実行してください。
  • 成果物は PR レビューを容易にするため、./debug/ に保存されます。

参照

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2016-15042
  • Plugin Vulnerabilities (Frontend File Manager): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-front-end-file-upload-and-manager-plugin/
  • Plugin Vulnerabilities (N‑Media Post Front‑end Form): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-n-media-post-front-end-form/
ツールをダウンロード