
Этот репозиторий содержит шаблон Nuclei, специально разработанный для обнаружения уязвимости Path Traversal (CVE-2025-25163) в плагине Plugin A/B Image Optimizer for WordPress. Эта уязвимость представляет критическую угрозу безопасности, позволяя несанкционированный доступ к конфиденциальным файлам сервера.
Этот репозиторий содержит шаблон Nuclei, специально разработанный для обнаружения уязвимости Path Traversal (CVE-2025-25163) в плагине Plugin A/B Image Optimizer для WordPress. Эта уязвимость представляет критическую угрозу безопасности, позволяя несанкционированный доступ к конфиденциальным файлам сервера.
CVE-2025-25163 — это уязвимость обхода пути, которая позволяет атакующим манипулировать путями к файлам, предоставляя доступ к файлам за пределами предполагаемой структуры каталогов. Эксплуатация этой уязвимости может привести к раскрытию конфиденциальных данных, нарушая конфиденциальность и целостность системы.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NЭтот шаблон Nuclei пытается эксплуатировать уязвимость обхода пути, нацеливаясь на файл /etc/passwd — стандартная техника тестирования таких уязвимостей.
Чтобы использовать этот шаблон с Nuclei, убедитесь, что у вас установлен Nuclei. Выполните следующую команду в терминале:
nuclei -t path/to/template.yaml -u <target_url>
Этот шаблон разработан rootharpy. По вопросам или для внесения вклада обращайтесь через GitHub.