Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ret0x2a/cve-2025-8625
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload DevelopmentLabs & Practice
GitHubret0x2a/cve-2025-8625

CVE-2025-8625

Proof-of-concept exploit for CVE-2025-8625 targeting WordPress, with Docker-based isolated lab environment and demonstration web shell for educational security research.

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8625 — PoC

Обзор

В репозитории храняться исходные файлы для статьи в Xakep.ru В репозитории содержатся демонстрационные материалы, предназначенные исключительно для исследований в области безопасности, обучения и тестирования в изолированных лабораторных средах. Репозиторий не предназначен для использования против чужих систем.


Содержимое репозитория

  • docker-compose.yml — конфигурация для поднятия локальной, изолированной инстанции WordPress для анализа и тестирования.
  • exploit/CVE-2025-8625.py — пример кода эксплоита, используемый в статье для демонстрации концепций. Не применять против систем, которыми вы не владеете и для которых у вас нет явного разрешения.
  • exploit/shell.php — пример веб-шела, включённый только для демонстрации поведения в контролируемой лабораторной среде.

Важное — безопасность и этика

  • В репозитории могут присутствовать материалы, демонстрирующие концепции эксплуатации. Они предоставляются только в образовательных и защитных целях.
  • НЕЛЬЗЯ применять материалы из этого репозитория против систем, которыми вы не владеете, или без письменного разрешения владельца. Несанкционированный доступ — уголовно и/или административно наказуем.
  • Тестирование выполняйте только в изолированной лаборатории (host-only / NAT / air-gapped), на тестовых виртуальных машинах или контейнерах с возможностью отката (snapshots). Не проводите эксплуатацию в продуктивных окружениях.
  • Автор и редакция журнала не несут ответственности за неправомерное использование материалов. Вся ответственность лежит на скачавшем/исполнителе.
  • Если вы обнаружили уязвимость в реальной системе, следуйте практикам ответственного раскрытия: ограничьте сбор доказательств до необходимого минимума, не выполняйте эксплуатацию в продуктиве, и свяжитесь с вендором или соответствующим CERT/CSIRT.

Лицензия и юридические замечания

Репозиторий предоставлен "как есть" без каких-либо гарантий. Используя материалы, вы соглашаетесь, что несёте ответственность за соблюдение применимого законодательства. При сомнениях — получите юридическую консультацию.


CVE-2025-8625 — PoC

Overview

This repository contains the source files for an article published on Xakep.ru.
The repository holds demonstration materials intended only for security research, education, and testing in isolated laboratory environments. This repository is not intended for use against third-party systems.


Repository contents

  • docker-compose.yml — configuration to spin up a local, isolated WordPress instance for analysis and testing.
  • exploit/CVE-2025-8625.py — example exploit script used in the article to demonstrate concepts. Do not use against systems you do not own or do not have explicit authorization to test.
  • exploit/shell.php — example web shell included solely to demonstrate post-compromise behavior in a controlled lab environment.

Important — safety & ethics

  • The repository may contain materials that demonstrate exploitation concepts. They are provided only for educational and defensive purposes.
  • DO NOT use materials from this repository against systems you do not own or without the owner’s written permission. Unauthorized access may constitute a criminal or administrative offense in some jurisdictions.
  • Perform testing only in isolated lab environments (host-only / NAT / air-gapped), on disposable virtual machines or containers with snapshots so you can revert state. Do not run exploitation against production environments.
  • The author and the magazine’s editorial staff accept no responsibility for improper or malicious use of these materials. All responsibility lies with the downloader/operator.
  • If you discover this vulnerability in a real system, follow responsible disclosure practices: collect only minimal, non-sensitive evidence, avoid exploitation on production systems, and contact the vendor or the relevant CERT/CSIRT.

License & legal notice

This repository is provided “as is” without any warranties. By using these materials you accept responsibility for complying with applicable law. If in doubt, seek legal advice.


Скачать инструмент