
针对 CVE-2025-8625 的概念验证漏洞利用,目标为 WordPress,附带基于 Docker 的隔离实验环境及演示用 Web Shell,用于教育性安全研究。
本仓库包含发表在 Xakep.ru 上的文章所需的源文件。 仓库中包含的演示材料仅用于安全研究、教育和在隔离的实验室环境中进行测试。本仓库不用于针对他人系统。
docker-compose.yml — 用于搭建本地、隔离的 WordPress 实例以进行分析和测试的配置。exploit/CVE-2025-8625.py — 文章中用于演示概念的示例漏洞利用代码。请勿将其用于您不拥有或未经明确授权的系统。exploit/shell.php — 示例 Web Shell,仅用于在受控实验室环境中演示行为。本仓库按“原样”提供,不附带任何保证。使用这些材料即表示您同意遵守适用的法律法规。如有疑问,请寻求法律咨询。