完全可复现、基于 Docker 的实验环境,用于验证和演示 CVE-2016-15042:
nmedia-user-file-uploader) v3.7(有漏洞 < 4.0)wp-post-frontend) v1.0(有漏洞 < 1.1)本仓库提供一键设置、使用 Nuclei 的验证步骤以及供审查者使用的制品。关键词:WordPress, CVE-2016-15042, 未认证文件上传, 任意文件上传, PoC, 安全实验环境, Docker。
./scripts/setup.sh
完成后:
选项 A:将模板下载到本实验文件夹中并运行。
curl -sL "https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/refs/heads/main/http/cves/2016/CVE-2016-15042.yaml" -o ./CVE-2016-15042.yaml
nuclei -t ./CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
选项 B:如果本地已有模板仓库,则按路径运行模板:
nuclei -t /path/to/nuclei-templates/http/cves/2016/CVE-2016-15042.yaml -u http://localhost:8090 -debug -vv \
| tee ./debug/CVE-2016-15042-debug.txt
调试输出文件保存在 ./debug/CVE-2016-15042-debug.txt 供审查者使用。
localhost:8090 暴露 WordPressdocker-compose.yml 并重新运行脚本。./debug/ 目录下,方便 PR 审查。