
Proof-of-concept exploit per CVE-2025-8625 che mira a WordPress, con ambiente di laboratorio isolato basato su Docker e shell web dimostrativa per ricerca sulla sicurezza a scopo educativo.
Questo repository contiene i file sorgente per un articolo pubblicato su Xakep.ru.
Il repository contiene materiali dimostrativi destinati esclusivamente alla ricerca sulla sicurezza, alla formazione e ai test in ambienti di laboratorio isolati. Questo repository non è destinato all'uso contro sistemi di terze parti.
docker-compose.yml — configurazione per avviare un'istanza WordPress locale e isolata per analisi e test.exploit/CVE-2025-8625.py — script di esempio dell'exploit utilizzato nell'articolo per dimostrare i concetti. Non utilizzarlo contro sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione.exploit/shell.php — esempio di web shell incluso esclusivamente per dimostrare il comportamento post-compromissione in un ambiente di laboratorio controllato.Questo repository è fornito "così com'è" senza alcuna garanzia. Utilizzando questi materiali si accetta la responsabilità di conformarsi alla legge applicabile. In caso di dubbi, richiedere una consulenza legale.