Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lab-cve-2025-3515 — CVE-2025-3515 Laboratório WordPress para Drag and Drop Multiple File Upload for CF7: PoC Dockerizado e testes com Nuclei | Kitploit
Ferramentas/GitHubGitHub/imbios/lab-cve-2025-3515
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

CVE-2025-3515 Laboratório WordPress para Drag and Drop Multiple File Upload for CF7: PoC Dockerizado e testes com Nuclei

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório WordPress CVE-2025-3515 (Drag and Drop Multiple File Upload for Contact Form 7)

Inicie um ambiente WordPress vulnerável para reproduzir e validar o CVE-2025-3515 — upload irrestrito de arquivos via ddmu_upload_file no plugin drag-and-drop-multiple-file-upload-contact-form-7 (≤ 1.3.8.9). Este laboratório é Dockerizado para testes rápidos e determinísticos com o Nuclei.

  • Plugin vulnerável: drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • Dependência principal: Contact Form 7 (instalado automaticamente)
  • Endpoint de interesse: /wp-admin/admin-ajax.php?action=ddmu_upload_file

Quickstart

  1. Inicie o laboratório
root@kitploit:~
docker compose up -d
  1. Aguarde 15-45s pela inicialização. Confirme que o WP está acessível:
root@kitploit:~
curl -I http://localhost:8080/wp-login.php | head -n1
  1. Execute o template PoC do Nuclei a partir da raiz do repositório
root@kitploit:~
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

Alternativa containerizada (usa a mesma rede docker):

root@kitploit:~
docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

Credenciais

  • WP Admin: admin / admin

Notas

  • Este laboratório demonstra upload arbitrário de arquivos e execução de código em contêineres estilo Apache + mod_php. O template Nuclei incluído faz upload de um payload PHP curto que se auto-exclui após ecoar um marcador para verificação.
  • Por segurança, execute apenas contra alvos locais ou autorizados.

Tags / Tópicos

wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, upload arbitrário de arquivos, rce, nuclei, laboratório docker, pesquisa de segurança, CVE-2025-3515

Baixar ferramenta