Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8625 — Prueba de concepto del exploit para CVE-2025-8625 dirigido a WordPress, con entorno de laboratorio aislado basado en Docker y shell web de demostración para investigación educativa en seguridad. | Kitploit
Herramientas/GitHubGitHub/ret0x2a/cve-2025-8625
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubret0x2a/cve-2025-8625

CVE-2025-8625

Prueba de concepto del exploit para CVE-2025-8625 dirigido a WordPress, con entorno de laboratorio aislado basado en Docker y shell web de demostración para investigación educativa en seguridad.

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8625 — PoC

Resumen

Este repositorio contiene los archivos fuente para un artículo publicado en Xakep.ru.
El repositorio contiene materiales de demostración destinados únicamente a la investigación de seguridad, la educación y las pruebas en entornos de laboratorio aislados. Este repositorio no está destinado a su uso contra sistemas de terceros.


Contenido del repositorio

  • docker-compose.yml — configuración para levantar una instancia local de WordPress aislada para análisis y pruebas.
  • exploit/CVE-2025-8625.py — script de exploit de ejemplo utilizado en el artículo para demostrar conceptos. No lo utilice contra sistemas que no le pertenezcan o para los que no tenga autorización explícita.
  • exploit/shell.php — ejemplo de web shell incluido únicamente para demostrar el comportamiento posterior al compromiso en un entorno de laboratorio controlado.

Importante — seguridad y ética

  • El repositorio puede contener materiales que demuestran conceptos de explotación. Se proporcionan solo con fines educativos y defensivos.
  • NO utilice los materiales de este repositorio contra sistemas que no le pertenezcan o sin el permiso por escrito del propietario. El acceso no autorizado puede constituir un delito penal o administrativo en algunas jurisdicciones.
  • Realice las pruebas únicamente en entornos de laboratorio aislados (host-only / NAT / air-gapped), en máquinas virtuales o contenedores desechables con instantáneas para poder revertir el estado. No realice explotación en entornos de producción.
  • El autor y el equipo editorial de la revista no aceptan ninguna responsabilidad por el uso indebido o malintencionado de estos materiales. Toda la responsabilidad recae en quien los descargue/opere.
  • Si descubre esta vulnerabilidad en un sistema real, siga las prácticas de divulgación responsable: recopile únicamente evidencia mínima y no sensible, evite la explotación en sistemas de producción y contacte al proveedor o al CERT/CSIRT correspondiente.

Licencia y aviso legal

Este repositorio se proporciona "tal cual" sin ninguna garantía. Al utilizar estos materiales, acepta la responsabilidad de cumplir con la legislación aplicable. En caso de duda, busque asesoramiento legal.

Descargar herramienta