
CVE-2025-54352 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक WordPress भेद्यता जो निजी और ड्राफ्ट पोस्ट के शीर्षक लीक करती है। हमले का प्रदर्शन करता है और एक परीक्षण स्क्रिप्ट प्रदान करता है।
WordPress PoC को स्थापित और परीक्षण करने के चरण:
1.1 MySQL डेटाबेस कंटेनर प्रारंभ करें:
docker run --name wp-db -e MYSQL_DATABASE=wp-db -e MYSQL_USER=wpuser -e MYSQL_PASSWORD=password -e MYSQL_ROOT_PASSWORD=rootpass -d mysql:5.7
1.2 DB से जुड़ा WordPress कंटेनर प्रारंभ करें
docker run --name wp-site --link wp-db:mysql \
-e WORDPRESS_DB_HOST=wp-db \
-e WORDPRESS_DB_NAME=wp-db \
-e WORDPRESS_DB_USER=wpuser \
-e WORDPRESS_DB_PASSWORD=password \
-p 8080:80 -d wordpress
npm install node-fetch
उदाहरण के लिए test.js के रूप में।
node test.js http://localhost:8080/ secret
लगभग 10 सेकंड के बाद, आपको यह देखना चाहिए: "Done! the title is: secret title"