Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lab-cve-2016-15042 — CVE-2016-15042 실습: Frontend File Manager <4.0 및 N‑Media Post Front‑end Form <1.1에서 인증되지 않은 파일 업로드를 위한 Dockerized WordPress PoC | Kitploit
도구/GitHubGitHub/imbios/lab-cve-2016-15042
Vulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubimbios/lab-cve-2016-15042

lab-cve-2016-15042

CVE-2016-15042 실습: Frontend File Manager <4.0 및 N‑Media Post Front‑end Form <1.1에서 인증되지 않은 파일 업로드를 위한 Dockerized WordPress PoC

저장소 보기
111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2016-15042 – WordPress Frontend File Manager 및 N‑Media Post Front‑end Form 인증되지 않은 파일 업로드 (PoC Lab)

완전히 재현 가능하며, CVE-2016-15042를 검증하고 시연하기 위한 Docker화된 연구실입니다.

  • Frontend File Manager (nmedia-user-file-uploader) v3.7 (취약 버전 < 4.0)
  • N‑Media Post Front‑end Form (wp-post-frontend) v1.0 (취약 버전 < 1.1)

이 저장소는 원클릭 설정, Nuclei를 사용한 검증 단계, 그리고 리뷰어를 위한 산출물을 제공합니다. 키워드: WordPress, CVE-2016-15042, 인증되지 않은 파일 업로드, 임의 파일 업로드, PoC, 보안 연구실, Docker.

요구 사항

  • Docker + Docker Compose 플러그인
  • curl
  • Nuclei (선택 사항, 검증용)

빠른 시작

root@kitploit:~
./scripts/setup.sh

완료되면:

  • WordPress: http://localhost:8090
  • 관리자: admin / admin
  • 공개 사용자: publicuser / publicpass

Nuclei로 취약점 검증 (디버그 활성화)

옵션 A: 템플릿을 로컬로 이 연구실 폴더에 다운로드하고 실행합니다.

root@kitploit:~
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

옵션 B: 템플릿 저장소를 로컬에 가지고 있다면, 경로로 템플릿을 실행합니다.

root@kitploit:~
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

디버그 출력 파일은 리뷰어를 위해 ./debug/CVE-2016-15042-debug.txt에 저장됩니다.

이 연구실의 기능

  • 두 개의 취약한 플러그인이 포함된 깨끗한 WordPress를 부팅합니다.
  • 안정적인 인증되지 않은 테스트를 위해 Frontend File Manager의 게스트 업로드를 구성합니다.
  • WordPress를 localhost:8090에 노출합니다.

참고 사항

  • 설정에서 포트나 자격 증명이 충돌하면 docker-compose.yml을 편집하고 스크립트를 다시 실행하세요.
  • 산출물은 PR 검토를 용이하게 하기 위해 ./debug/에 보관됩니다.

참고 자료

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2016-15042
  • 플러그인 취약점 (Frontend File Manager): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-front-end-file-upload-and-manager-plugin/
  • 플러그인 취약점 (N‑Media Post Front‑end Form): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-n-media-post-front-end-form/
도구 다운로드