Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8625 — Prova de conceito de exploit para CVE-2025-8625 direcionado ao WordPress, com ambiente de laboratório isolado baseado em Docker e shell web de demonstração para pesquisa educacional em segurança. | Kitploit
Ferramentas/GitHubGitHub/ret0x2a/cve-2025-8625
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubret0x2a/cve-2025-8625

CVE-2025-8625

Prova de conceito de exploit para CVE-2025-8625 direcionado ao WordPress, com ambiente de laboratório isolado baseado em Docker e shell web de demonstração para pesquisa educacional em segurança.

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8625 — PoC

Visão geral

Este repositório contém os arquivos-fonte para um artigo publicado no Xakep.ru.
O repositório contém materiais de demonstração destinados exclusivamente à pesquisa em segurança, educação e testes em ambientes de laboratório isolados. Este repositório não se destina ao uso contra sistemas de terceiros.


Conteúdo do repositório

  • docker-compose.yml — configuração para subir uma instância WordPress local e isolada para análise e testes.
  • exploit/CVE-2025-8625.py — exemplo de script de exploit usado no artigo para demonstrar conceitos. Não use contra sistemas que você não possui ou para os quais não tem autorização explícita para testar.
  • exploit/shell.php — exemplo de web shell incluído exclusivamente para demonstrar o comportamento pós-comprometimento em um ambiente de laboratório controlado.

Importante — segurança e ética

  • O repositório pode conter materiais que demonstram conceitos de exploração. Eles são fornecidos apenas para fins educacionais e defensivos.
  • NÃO use materiais deste repositório contra sistemas que você não possui ou sem a permissão por escrito do proprietário. O acesso não autorizado pode constituir crime ou infração administrativa em algumas jurisdições.
  • Realize testes apenas em ambientes de laboratório isolados (host-only / NAT / air-gapped), em máquinas virtuais ou contêineres descartáveis com snapshots para reverter o estado. Não execute exploração contra ambientes de produção.
  • O autor e a equipe editorial da revista não aceitam nenhuma responsabilidade pelo uso indevido ou malicioso destes materiais. Toda a responsabilidade recai sobre quem baixa/opera.
  • Se você descobrir esta vulnerabilidade em um sistema real, siga as práticas de divulgação responsável: colete apenas evidências mínimas e não sensíveis, evite exploração em sistemas de produção e entre em contato com o fornecedor ou com o CERT/CSIRT relevante.

Licença e aviso legal

Este repositório é fornecido "como está", sem quaisquer garantias. Ao usar estes materiais, você aceita a responsabilidade de cumprir a legislação aplicável. Em caso de dúvida, procure aconselhamento jurídico.

Baixar ferramenta