
إثبات مفهوم لاستغلال CVE-2025-8625 يستهدف ووردبريس، مع بيئة مختبرية معزولة قائمة على Docker وقشرة ويب توضيحية لأغراض البحث الأمني التعليمي.
يحتوي هذا المستودع على الملفات المصدرية لمقالة منشورة على Xakep.ru.
يحتوي المستودع على مواد توضيحية مخصصة فقط لأغراض البحث الأمني والتعليم والاختبار في بيئات معملية معزولة. هذا المستودع ليس مخصصًا للاستخدام ضد أنظمة الطرف الثالث.
docker-compose.yml — إعداد لتشغيل نسخة WordPress محلية معزولة للتحليل والاختبار.exploit/CVE-2025-8625.py — مثال على سكربت الاستغلال المستخدم في المقالة لتوضيح المفاهيم. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.exploit/shell.php — مثال على ويب شيل مضمّن فقط لتوضيح السلوك بعد الاختراق في بيئة معملية خاضعة للتحكم.هذا المستودع مقدَّم "كما هو" دون أي ضمانات. باستخدامك لهذه المواد فإنك تقبل مسؤولية الامتثال للقوانين المعمول بها. إذا كنت في شك، فاطلب المشورة القانونية.