Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8625 — Proof-of-concept exploit per CVE-2025-8625 che mira a WordPress, con ambiente di laboratorio isolato basato su Docker e shell web dimostrativa per ricerca sulla sicurezza a scopo educativo. | Kitploit
Strumenti/GitHubGitHub/ret0x2a/cve-2025-8625
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubret0x2a/cve-2025-8625

CVE-2025-8625

Proof-of-concept exploit per CVE-2025-8625 che mira a WordPress, con ambiente di laboratorio isolato basato su Docker e shell web dimostrativa per ricerca sulla sicurezza a scopo educativo.

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8625 — PoC

Panoramica

Questo repository contiene i file sorgente per un articolo pubblicato su Xakep.ru.
Il repository contiene materiali dimostrativi destinati esclusivamente alla ricerca sulla sicurezza, alla formazione e ai test in ambienti di laboratorio isolati. Questo repository non è destinato all'uso contro sistemi di terze parti.


Contenuto del repository

  • docker-compose.yml — configurazione per avviare un'istanza WordPress locale e isolata per analisi e test.
  • exploit/CVE-2025-8625.py — script di esempio dell'exploit utilizzato nell'articolo per dimostrare i concetti. Non utilizzarlo contro sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione.
  • exploit/shell.php — esempio di web shell incluso esclusivamente per dimostrare il comportamento post-compromissione in un ambiente di laboratorio controllato.

Importante — sicurezza ed etica

  • Il repository può contenere materiali che dimostrano concetti di sfruttamento. Sono forniti solo a scopo educativo e difensivo.
  • NON utilizzare i materiali di questo repository contro sistemi di cui non si è proprietari o senza il permesso scritto del proprietario. L'accesso non autorizzato può costituire reato penale o amministrativo in alcune giurisdizioni.
  • Eseguire i test solo in ambienti di laboratorio isolati (host-only / NAT / air-gapped), su macchine virtuali o container usa e getta con snapshot per poter ripristinare lo stato. Non eseguire exploit in ambienti di produzione.
  • L'autore e la redazione della rivista non si assumono alcuna responsabilità per l'uso improprio o dannoso dei materiali. Ogni responsabilità ricade su chi scarica/opera.
  • Se si scopre questa vulnerabilità in un sistema reale, seguire le pratiche di divulgazione responsabile: raccogliere solo prove minime e non sensibili, evitare lo sfruttamento su sistemi di produzione e contattare il vendor o il CERT/CSIRT competente.

Licenza e note legali

Questo repository è fornito "così com'è" senza alcuna garanzia. Utilizzando questi materiali si accetta la responsabilità di conformarsi alla legge applicabile. In caso di dubbi, richiedere una consulenza legale.


Scarica lo strumento