Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lab-cve-2016-15042 — CVE-2016-15042 实验环境:Docker化的 WordPress PoC,用于 Frontend File Manager <4.0 和 N‑Media Post Front‑end Form <1.1 中的未认证文件上传 | Kitploit
工具/GitHubGitHub/imbios/lab-cve-2016-15042
漏洞分析Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubimbios/lab-cve-2016-15042

lab-cve-2016-15042

CVE-2016-15042 实验环境:Docker化的 WordPress PoC,用于 Frontend File Manager <4.0 和 N‑Media Post Front‑end Form <1.1 中的未认证文件上传

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-15042 – WordPress 前端文件管理器与 N‑Media 帖子前端表单未认证文件上传(PoC 实验环境)

完全可复现、基于 Docker 的实验环境,用于验证和演示 CVE-2016-15042:

  • Frontend File Manager (nmedia-user-file-uploader) v3.7(有漏洞 < 4.0)
  • N‑Media Post Front‑end Form (wp-post-frontend) v1.0(有漏洞 < 1.1)

本仓库提供一键设置、使用 Nuclei 的验证步骤以及供审查者使用的制品。关键词:WordPress, CVE-2016-15042, 未认证文件上传, 任意文件上传, PoC, 安全实验环境, Docker。

前置要求

  • Docker + Docker Compose 插件
  • curl
  • Nuclei(可选,用于验证)

快速开始

root@kitploit:~
./scripts/setup.sh

完成后:

  • WordPress:http://localhost:8090
  • 管理员:admin / admin
  • 公共用户:publicuser / publicpass

使用 Nuclei 验证漏洞(启用调试)

选项 A:将模板下载到本实验文件夹中并运行。

root@kitploit:~
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

选项 B:如果本地已有模板仓库,则按路径运行模板:

root@kitploit:~
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
  | tee ./debug/CVE-2016-15042-debug.txt

调试输出文件保存在 ./debug/CVE-2016-15042-debug.txt 供审查者使用。

本实验的功能

  • 启动一个干净 WordPress 并安装两个有漏洞的插件
  • 配置 Frontend File Manager 允许访客上传,以实现可靠的未认证测试
  • 在 localhost:8090 暴露 WordPress

备注

  • 如果端口或凭据与你的环境冲突,请编辑 docker-compose.yml 并重新运行脚本。
  • 制品保存在 ./debug/ 目录下,方便 PR 审查。

参考

  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2016-15042
  • 插件漏洞(Frontend File Manager):https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-front-end-file-upload-and-manager-plugin/
  • 插件漏洞(N‑Media Post Front‑end Form):https://www.pluginvulnerabilities.com/2016/09/19/arbitrary-file-upload-vulnerability-in-n-media-post-front-end-form/
下载工具