
Prova de conceito de exploit para CVE-2025-8625 direcionado ao WordPress, com ambiente de laboratório isolado baseado em Docker e shell web de demonstração para pesquisa educacional em segurança.
Este repositório contém os arquivos-fonte para um artigo publicado no Xakep.ru.
O repositório contém materiais de demonstração destinados exclusivamente à pesquisa em segurança, educação e testes em ambientes de laboratório isolados. Este repositório não se destina ao uso contra sistemas de terceiros.
docker-compose.yml — configuração para subir uma instância WordPress local e isolada para análise e testes.exploit/CVE-2025-8625.py — exemplo de script de exploit usado no artigo para demonstrar conceitos. Não use contra sistemas que você não possui ou para os quais não tem autorização explícita para testar.exploit/shell.php — exemplo de web shell incluído exclusivamente para demonstrar o comportamento pós-comprometimento em um ambiente de laboratório controlado.Este repositório é fornecido "como está", sem quaisquer garantias. Ao usar estes materiais, você aceita a responsabilidade de cumprir a legislação aplicável. Em caso de dúvida, procure aconselhamento jurídico.