
このリポジトリは、WordPress用プラグイン「A/B Image Optimizer」におけるパストラバーサル脆弱性(CVE-2025-25163)を検出するために特別に設計されたNucleiテンプレートを提供します。この脆弱性は重大なセキュリティリスクをもたらし、機密性の高いサーバーファイルへの不正アクセスを許します。
このリポジトリは、WordPress 用プラグイン Plugin A/B Image Optimizer における パストラバーサル 脆弱性 (CVE-2025-25163) を検出するために特別に設計された Nuclei テンプレートを提供します。この脆弱性は深刻なセキュリティリスクをもたらし、機密サーバーファイルへの不正アクセスを許します。
CVE-2025-25163 は、攻撃者がファイルパスを操作して、意図されたディレクトリ構造外のファイルにアクセスできるようにするパストラバーサル脆弱性です。この脆弱性の悪用により、機密データが露出し、システムの機密性と完全性が損なわれる可能性があります。
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nこの Nuclei テンプレートは、/etc/passwd ファイルをターゲットにしてパストラバーサル脆弱性を悪用しようと試みます。これは、この種の脆弱性をテストするための標準的な手法です。
このテンプレートを Nuclei で使用するには、Nuclei がインストールされていることを確認してください。ターミナルで次のコマンドを実行します:
nuclei -t path/to/template.yaml -u <target_url>
このテンプレートは rootharpy によって開発されました。お問い合わせや貢献は、GitHub 経由でご連絡ください。