Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8625 — Preuve de concept d'exploitation pour CVE-2025-8625 ciblant WordPress, avec environnement de laboratoire isolé basé sur Docker et démonstration de web shell pour la recherche en sécurité à des fins éducatives. | Kitploit
Outils/GitHubGitHub/ret0x2a/cve-2025-8625
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubret0x2a/cve-2025-8625

CVE-2025-8625

Preuve de concept d'exploitation pour CVE-2025-8625 ciblant WordPress, avec environnement de laboratoire isolé basé sur Docker et démonstration de web shell pour la recherche en sécurité à des fins éducatives.

Voir le dépôt
12il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8625 — PoC

Aperçu

Ce dépôt contient les fichiers sources de l'article publié sur Xakep.ru.
Le dépôt contient des supports de démonstration destinés uniquement à la recherche en sécurité, à l'éducation et aux tests dans des environnements de laboratoire isolés. Ce dépôt n'est pas destiné à être utilisé contre des systèmes tiers.


Contenu du dépôt

  • docker-compose.yml — configuration pour déployer une instance WordPress locale et isolée pour l'analyse et les tests.
  • exploit/CVE-2025-8625.py — exemple de script d'exploitation utilisé dans l'article pour démontrer les concepts. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.
  • exploit/shell.php — exemple de web shell inclus uniquement pour démontrer le comportement post-compromission dans un environnement de laboratoire contrôlé.

Important — sécurité et éthique

  • Le dépôt peut contenir des supports démontrant des concepts d'exploitation. Ils sont fournis uniquement à des fins éducatives et défensives.
  • NE PAS utiliser les supports de ce dépôt contre des systèmes que vous ne possédez pas ou sans l'autorisation écrite du propriétaire. L'accès non autorisé peut constituer une infraction pénale ou administrative dans certaines juridictions.
  • Effectuez les tests uniquement dans des environnements de laboratoire isolés (host-only / NAT / air-gapped), sur des machines virtuelles ou des conteneurs jetables avec des snapshots pour pouvoir restaurer l'état. N'effectuez pas d'exploitation contre des environnements de production.
  • L'auteur et la rédaction du magazine n'assument aucune responsabilité en cas d'utilisation inappropriée ou malveillante de ces supports. Toute la responsabilité incombe à la personne qui télécharge/opère.
  • Si vous découvrez cette vulnérabilité dans un système réel, suivez les pratiques de divulgation responsable : collectez uniquement des preuves minimales et non sensibles, évitez l'exploitation sur les systèmes de production, et contactez le fournisseur ou le CERT/CSIRT concerné.

Licence et mentions légales

Ce dépôt est fourni « tel quel » sans aucune garantie. En utilisant ces supports, vous acceptez la responsabilité de vous conformer à la législation applicable. En cas de doute, demandez un avis juridique.


Télécharger l’outil