Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lab-cve-2016-15042 — CVE-2016-15042 лаборатория: Dockerized WordPress PoC для неавторизованной загрузки файлов в Frontend File Manager <4.0 и N‑Media Post Front‑end Form <1.1 | Kitploit
Инструменты/GitHubGitHub/imbios/lab-cve-2016-15042
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubimbios/lab-cve-2016-15042

lab-cve-2016-15042

CVE-2016-15042 лаборатория: Dockerized WordPress PoC для неавторизованной загрузки файлов в Frontend File Manager <4.0 и N‑Media Post Front‑end Form <1.1

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-15042 – WordPress Frontend File Manager и N‑Media Post Front‑end Form: неавторизованная загрузка файлов (лабораторная PoC)

Полностью воспроизводимая лаборатория на Docker для проверки и демонстрации CVE-2016-15042:

  • Frontend File Manager (nmedia-user-file-uploader) v3.7 (уязвимая версия < 4.0)
  • N‑Media Post Front‑end Form (wp-post-frontend) v1.0 (уязвимая версия < 1.1)

Этот репозиторий предоставляет настройку одной командой, шаги проверки с помощью Nuclei и артефакты для рецензентов. Ключевые слова: WordPress, CVE-2016-15042, неавторизованная загрузка файлов, произвольная загрузка файлов, PoC, лаборатория безопасности, Docker.

Требования

  • Docker + плагин Docker Compose
  • curl
  • Nuclei (опционально, для проверки)

Быстрый старт

root@kitploit:~
./scripts/setup.sh

После завершения:

  • WordPress: http://localhost:8090
  • Администратор: admin / admin
  • Публичный пользователь: publicuser / publicpass

Проверка уязвимости с помощью Nuclei (с включённой отладкой)

Вариант A: Скачайте шаблон локально в папку этой лаборатории и запустите его.

root@kitploit:~
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

Вариант B: Если у вас есть локальный репозиторий шаблонов, запустите шаблон по пути:

root@kitploit:~
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

Файл отладочного вывода сохраняется по пути ./debug/CVE-2016-15042-debug.txt для рецензентов.

Что делает эта лаборатория

  • Загружает чистый WordPress с двумя уязвимыми плагинами
  • Настраивает загрузку гостями для Frontend File Manager для надёжной неавторизованной проверки
  • Открывает WordPress на localhost:8090

Примечания

  • Если порты или учётные данные конфликтуют в вашей конфигурации, отредактируйте docker-compose.yml и повторно запустите скрипт.
  • Артефакты хранятся в папке ./debug/ для удобства рецензирования PR.

Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2016-15042
  • Plugin Vulnerabilities (Frontend File Manager): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-front-end-file-upload-and-manager-plugin/
  • Plugin Vulnerabilities (N‑Media Post Front‑end Form): https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-n-media-post-front-end-form/
Скачать инструмент