
CVE-2016-15042 лаборатория: Dockerized WordPress PoC для неавторизованной загрузки файлов в Frontend File Manager <4.0 и N‑Media Post Front‑end Form <1.1
Полностью воспроизводимая лаборатория на Docker для проверки и демонстрации CVE-2016-15042:
nmedia-user-file-uploader) v3.7 (уязвимая версия < 4.0)wp-post-frontend) v1.0 (уязвимая версия < 1.1)Этот репозиторий предоставляет настройку одной командой, шаги проверки с помощью Nuclei и артефакты для рецензентов. Ключевые слова: WordPress, CVE-2016-15042, неавторизованная загрузка файлов, произвольная загрузка файлов, PoC, лаборатория безопасности, Docker.
./scripts/setup.sh
После завершения:
Вариант A: Скачайте шаблон локально в папку этой лаборатории и запустите его.
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Вариант B: Если у вас есть локальный репозиторий шаблонов, запустите шаблон по пути:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
Файл отладочного вывода сохраняется по пути ./debug/CVE-2016-15042-debug.txt для рецензентов.
localhost:8090docker-compose.yml и повторно запустите скрипт../debug/ для удобства рецензирования PR.