
Эксплойт для проверки концепции CVE-2025-54352 — уязвимости WordPress, которая раскрывает заголовки приватных и черновых записей. Демонстрирует атаку и предоставляет тестовый скрипт.
Шаги по установке и тестированию PoC для WordPress:
1.1 Запустите контейнер с базой данных MySQL:
docker run --name wp-db -e MYSQL_DATABASE=wp-db -e MYSQL_USER=wpuser -e MYSQL_PASSWORD=password -e MYSQL_ROOT_PASSWORD=rootpass -d mysql:5.7
1.2 Запустите контейнер WordPress, связанный с БД
docker run --name wp-site --link wp-db:mysql \
-e WORDPRESS_DB_HOST=wp-db \
-e WORDPRESS_DB_NAME=wp-db \
-e WORDPRESS_DB_USER=wpuser \
-e WORDPRESS_DB_PASSWORD=password \
-p 8080:80 -d wordpress
npm install node-fetch
Например, как test.js.
node test.js http://localhost:8080/ secret
Примерно через 10 секунд вы должны увидеть: "Done! the title is: secret title"