Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lab-cve-2025-3515 — CVE-2025-3515 WordPress 实验室:针对 Drag and Drop Multiple File Upload for CF7 的 Docker 化 PoC 与 Nuclei 测试 | Kitploit
工具/GitHubGitHub/imbios/lab-cve-2025-3515
漏洞扫描器漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubimbios/lab-cve-2025-3515

lab-cve-2025-3515

CVE-2025-3515 WordPress 实验室:针对 Drag and Drop Multiple File Upload for CF7 的 Docker 化 PoC 与 Nuclei 测试

查看仓库
151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3515 WordPress Lab(用于Contact Form 7的拖放多文件上传)

快速搭建一个易受攻击的WordPress环境,以复现并验证CVE-2025-3515——插件drag-and-drop-multiple-file-upload-contact-form-7(≤ 1.3.8.9)中通过ddmu_upload_file实现的无限制文件上传。此实验环境已Docker化,可使用Nuclei快速、确定性地进行测试。

  • 易受攻击的插件:drag-and-drop-multiple-file-upload-contact-form-7 v1.3.8.9
  • 核心依赖:Contact Form 7(自动安装)
  • 关注的端点:/wp-admin/admin-ajax.php?action=ddmu_upload_file

快速开始

  1. 启动实验环境
docker compose up -d
  1. 等待15-45秒完成初始化。确认WP可访问:
curl -I http://localhost:8080/wp-login.php | head -n1
  1. 从仓库根目录运行Nuclei PoC模板
nuclei -u http://localhost:8080 -t http/cves/2025/CVE-2025-3515.yaml -vv -debug

容器化替代方案(使用同一Docker网络):

docker run --rm --network lab-cve-2025-3515_default \
  -v "$(pwd)":/workspace \
  projectdiscovery/nuclei:latest \
  -u http://wordpress \
  -t /workspace/http/cves/2025/CVE-2025-3515.yaml -vv -debug

凭据

  • WP管理员:admin / admin

注意事项

  • 此实验环境演示了在Apache + mod_php风格容器下的任意文件上传和代码执行。附带的Nuclei模板会上传一个简短的PHP有效载荷,该载荷在输出标记用于验证后自动删除。
  • 为了安全起见,请仅在本地或授权目标上运行。

标签/主题

wordpress, contact-form-7, drag-and-drop-multiple-file-upload-contact-form-7, ddmu_upload_file, 任意文件上传, rce, nuclei, docker实验环境, 安全研究, CVE-2025-3515

下载工具