
Preuve de concept d'exploitation pour CVE-2025-8625 ciblant WordPress, avec environnement de laboratoire isolé basé sur Docker et démonstration de web shell pour la recherche en sécurité à des fins éducatives.
Ce dépôt contient les fichiers sources de l'article publié sur Xakep.ru.
Le dépôt contient des supports de démonstration destinés uniquement à la recherche en sécurité, à l'éducation et aux tests dans des environnements de laboratoire isolés. Ce dépôt n'est pas destiné à être utilisé contre des systèmes tiers.
docker-compose.yml — configuration pour déployer une instance WordPress locale et isolée pour l'analyse et les tests.exploit/CVE-2025-8625.py — exemple de script d'exploitation utilisé dans l'article pour démontrer les concepts. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.exploit/shell.php — exemple de web shell inclus uniquement pour démontrer le comportement post-compromission dans un environnement de laboratoire contrôlé.Ce dépôt est fourni « tel quel » sans aucune garantie. En utilisant ces supports, vous acceptez la responsabilité de vous conformer à la législation applicable. En cas de doute, demandez un avis juridique.