CVE-2025-8625 — PoC
概要
このリポジトリには、Xakep.ru に掲載された記事のソースファイルが格納されています。
このリポジトリには、セキュリティ研究、教育、および隔離されたラボ環境でのテストのみを目的としたデモンストレーション資料が含まれています。このリポジトリは、第三者システムに対する使用を意図していません。
リポジトリの内容
docker-compose.yml — 分析とテストのためのローカルで隔離された WordPress インスタンスを起動するための設定。
exploit/CVE-2025-8625.py — 概念を実証するために記事で使用されるエクスプロイトコードの例。所有していない、または明示的な許可を得ていないシステムに対して使用しないでください。
exploit/shell.php — 管理されたラボ環境での動作を実証する目的のみで含まれている Web シェルの例。
重要 — 安全性と倫理
- このリポジトリには、エクスプロイトの概念を実証する資料が含まれている場合があります。これらは教育および防御目的のみで提供されています。
- 所有していないシステム、または所有者の書面による許可なく、このリポジトリの資料を使用することはできません。不正アクセスは、管轄区域によっては刑事罰または行政罰の対象となる場合があります。
- テストは、隔離されたラボ環境(ホストオンリー / NAT / エアギャップ)でのみ、スナップショットで状態を復元できる使い捨ての仮想マシンまたはコンテナ上でのみ実行してください。本番環境でエクスプロイトを実行しないでください。
- 著者および雑誌の編集部は、これらの資料の不適切または悪意のある使用について一切の責任を負いません。すべての責任はダウンロード者/操作者にあります。
- 実際のシステムでこの脆弱性を発見した場合は、責任ある開示の慣行に従ってください。機密性の低い最小限の証拠のみを収集し、本番システムでのエクスプロイトを回避し、ベンダーまたは関連する CERT/CSIRT に連絡してください。
ライセンスと法的注意事項
このリポジトリは、いかなる保証もなく「現状のまま」提供されます。これらの資料を使用することにより、適用される法律を遵守する責任を負うことに同意したものとみなされます。疑わしい場合は、法的アドバイスを求めてください。