Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lab-cve-2025-3515 — CVE-2025-3515 WordPress用Drag and Drop Multiple File Upload for CF7ラボ: Docker化されたPoCとNucleiテスト | Kitploit
ツール/GitHubGitHub/imbios/lab-cve-2025-3515
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

CVE-2025-3515 WordPress用Drag and Drop Multiple File Upload for CF7ラボ: Docker化されたPoCとNucleiテスト

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3515 WordPress ラボ (Drag and Drop Multiple File Upload for Contact Form 7)

脆弱なWordPress環境を立ち上げて、CVE-2025-3515(プラグイン drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9) の ddmu_upload_file を介した無制限のファイルアップロード)を再現・検証します。このラボはDocker化されており、Nucleiを使った迅速で確定的なテストが可能です。

  • 脆弱なプラグイン: drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • コア依存: Contact Form 7 (自動インストール)
  • 対象エンドポイント: /wp-admin/admin-ajax.php?action=ddmu_upload_file

クイックスタート

  1. ラボを起動
root@kitploit:~
docker compose up -d
  1. 15〜45秒待機して初期化。WPにアクセスできるか確認:
root@kitploit:~
curl -I http://localhost:8080/wp-login.php | head -n1
  1. リポジトリルートからNuclei PoCテンプレートを実行
root@kitploit:~
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

コンテナ版(同じDockerネットワークを使用):

root@kitploit:~
docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

認証情報

  • WP 管理者: admin / admin

注記

  • このラボは、Apache + mod_php スタイルのコンテナにおける任意のファイルアップロードとコード実行を実演します。含まれているNucleiテンプレートは、検証用のマーカーをエコーした後に自己削除する短いPHPペイロードをアップロードします。
  • 安全のため、ローカルまたは許可されたターゲットに対してのみ実行してください。

タグ / トピック

wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, 任意のファイルアップロード, rce, nuclei, Dockerラボ, セキュリティ研究, CVE-2025-3515

ツールをダウンロード