
Prueba de concepto del exploit para CVE-2025-8625 dirigido a WordPress, con entorno de laboratorio aislado basado en Docker y shell web de demostración para investigación educativa en seguridad.
Este repositorio contiene los archivos fuente para un artículo publicado en Xakep.ru.
El repositorio contiene materiales de demostración destinados únicamente a la investigación de seguridad, la educación y las pruebas en entornos de laboratorio aislados. Este repositorio no está destinado a su uso contra sistemas de terceros.
docker-compose.yml — configuración para levantar una instancia local de WordPress aislada para análisis y pruebas.exploit/CVE-2025-8625.py — script de exploit de ejemplo utilizado en el artículo para demostrar conceptos. No lo utilice contra sistemas que no le pertenezcan o para los que no tenga autorización explícita.exploit/shell.php — ejemplo de web shell incluido únicamente para demostrar el comportamiento posterior al compromiso en un entorno de laboratorio controlado.Este repositorio se proporciona "tal cual" sin ninguna garantía. Al utilizar estos materiales, acepta la responsabilidad de cumplir con la legislación aplicable. En caso de duda, busque asesoramiento legal.