
# CVE-2025-54352 개념 증명 익스플로잇 비공개 및 임시 글의 제목을 유출하는 WordPress 취약점인 CVE-2025-54352에 대한 개념 증명 익스플로잇입니다. 공격을 시연하고 테스트 스크립트를 제공합니다.
WordPress PoC를 설치하고 테스트하는 단계:
1.1 MySQL 데이터베이스 컨테이너 시작:
docker run --name wp-db -e MYSQL_DATABASE=wp-db -e MYSQL_USER=wpuser -e MYSQL_PASSWORD=password -e MYSQL_ROOT_PASSWORD=rootpass -d mysql:5.7
1.2 DB에 연결된 WordPress 컨테이너 시작
docker run --name wp-site --link wp-db:mysql \
-e WORDPRESS_DB_HOST=wp-db \
-e WORDPRESS_DB_NAME=wp-db \
-e WORDPRESS_DB_USER=wpuser \
-e WORDPRESS_DB_PASSWORD=password \
-p 8080:80 -d wordpress
npm install node-fetch
예를 들어 test.js로 저장.
node test.js http://localhost:8080/ secret
약 10초 후 다음이 표시되어야 합니다: "Done! the title is: secret title"