
Proof-of-Concept-Exploit für CVE-2025-8625, der auf WordPress abzielt, mit Docker-basierter isolierter Laborumgebung und Demonstrations-Webshell für pädagogische Sicherheitsforschung.
Dieses Repository enthält die Quelldateien für einen Artikel auf Xakep.ru. Das Repository enthält Demonstrationsmaterial, das ausschließlich für Sicherheitsforschung, Bildung und Tests in isolierten Laborumgebungen bestimmt ist. Das Repository ist nicht für den Einsatz gegen fremde Systeme gedacht.
docker-compose.yml — Konfiguration zum Aufsetzen einer lokalen, isolierten WordPress-Instanz für Analyse und Tests.exploit/CVE-2025-8625.py — Beispiel-Exploit-Code, der im Artikel zur Demonstration von Konzepten verwendet wird. Nicht gegen Systeme anwenden, die Ihnen nicht gehören und für die Sie keine ausdrückliche Genehmigung haben.exploit/shell.php — Beispiel-Webshell, die nur zur Demonstration des Verhaltens in einer kontrollierten Laborumgebung enthalten ist.Das Repository wird "wie besehen" ohne jegliche Gewährleistung bereitgestellt. Durch die Nutzung der Materialien stimmen Sie zu, dass Sie für die Einhaltung des geltenden Rechts verantwortlich sind. Im Zweifelsfall holen Sie rechtlichen Rat ein.