
Laboratório CVE-2016-15042: PoC de WordPress em Docker para upload de arquivo não autenticado no Frontend File Manager <4.0 e N‑Media Post Front‑end Form <1.1
Laboratório totalmente reproduzível e dockerizado para validar e demonstrar a CVE-2016-15042:
nmedia-user-file-uploader) v3.7 (vulnerável < 4.0)wp-post-frontend) v1.0 (vulnerável < 1.1)Este repositório oferece uma configuração com um único comando, etapas de verificação com Nuclei e artefatos para revisores. Palavras-chave: WordPress, CVE-2016-15042, upload de arquivo não autenticado, upload arbitrário de arquivo, PoC, laboratório de segurança, Docker.
./scripts/setup.sh
Ao concluir:
Opção A: Baixe o template localmente para esta pasta do laboratório e execute-o.
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Opção B: Se você tiver o repositório de templates localmente, execute o template pelo caminho:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
O arquivo de saída do debug é armazenado em ./debug/CVE-2016-15042-debug.txt para os revisores.
localhost:8090docker-compose.yml e execute o script novamente../debug/ para facilitar a revisão de PR.