
CVE-2025-3515 WordPress용 Drag and Drop Multiple File Upload for CF7 실습 환경: Docker화된 PoC 및 Nuclei 테스트
취약한 WordPress 환경을 실행하여 CVE-2025-3515를 재현하고 검증하세요 — 플러그인 drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9)의 ddmu_upload_file을 통한 무제한 파일 업로드 취약점입니다. 이 랩은 Dockerized로 빠르고 결정적인 테스트를 위해 Nuclei와 함께 사용할 수 있습니다.
drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9/wp-admin/admin-ajax.php?action=ddmu_upload_filedocker compose up -d
curl -I http://localhost:8080/wp-login.php | head -n1
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug
컨테이너화된 대안 (동일한 docker 네트워크 사용):
docker run --rm --network lab-cve-2025-3515_default \
-v "$(pwd)":/workspace \
projectdiscovery/nuclei:latest \
-u http://wordpress \
-t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug
wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, 임의 파일 업로드, rce, nuclei, docker lab, 보안 연구, CVE-2025-3515