Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lab-cve-2025-3515 — CVE-2025-3515 WordPress용 Drag and Drop Multiple File Upload for CF7 실습 환경: Docker화된 PoC 및 Nuclei 테스트 | Kitploit
도구/GitHubGitHub/imbios/lab-cve-2025-3515
Vulnerability ScannersExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

CVE-2025-3515 WordPress용 Drag and Drop Multiple File Upload for CF7 실습 환경: Docker화된 PoC 및 Nuclei 테스트

저장소 보기
111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-3515 WordPress Lab (Drag and Drop Multiple File Upload for Contact Form 7)

취약한 WordPress 환경을 실행하여 CVE-2025-3515를 재현하고 검증하세요 — 플러그인 drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9)의 ddmu_upload_file을 통한 무제한 파일 업로드 취약점입니다. 이 랩은 Dockerized로 빠르고 결정적인 테스트를 위해 Nuclei와 함께 사용할 수 있습니다.

  • 취약한 플러그인: drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • 핵심 종속성: Contact Form 7 (자동 설치)
  • 관심 엔드포인트: /wp-admin/admin-ajax.php?action=ddmu_upload_file

빠른 시작

  1. 랩 시작
root@kitploit:~
docker compose up -d
  1. 초기화까지 15~45초 기다립니다. WP에 접근 가능한지 확인:
root@kitploit:~
curl -I http://localhost:8080/wp-login.php | head -n1
  1. 리포지토리 루트에서 Nuclei PoC 템플릿 실행
root@kitploit:~
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

컨테이너화된 대안 (동일한 docker 네트워크 사용):

root@kitploit:~
docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

자격 증명

  • WP 관리자: admin / admin

참고 사항

  • 이 랩은 Apache + mod_php 스타일 컨테이너 환경에서의 임의 파일 업로드 및 코드 실행을 시연합니다. 포함된 Nuclei 템플릿은 확인을 위한 마커를 출력한 후 자체 삭제되는 짧은 PHP 페이로드를 업로드합니다.
  • 안전을 위해 로컬 또는 승인된 대상에서만 실행하세요.

태그 / 주제

wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, 임의 파일 업로드, rce, nuclei, docker lab, 보안 연구, CVE-2025-3515

도구 다운로드