该仓库包含一个专门用于检测 WordPress 插件 A/B Image Optimizer 中 路径遍历 漏洞(CVE-2025-25163)的 Nuclei 模板。此漏洞构成严重的安全风险,允许未经授权访问服务器敏感文件。
CVE-2025-25163 是一个路径遍历漏洞,允许攻击者操作文件路径,从而访问预期目录结构之外的文件。利用该漏洞可能导致敏感数据泄露,危及系统的机密性和完整性。
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N此 Nuclei 模板尝试通过针对 /etc/passwd 文件来利用路径遍历漏洞——这是测试此类漏洞的标准技术。
要使用此模板配合 Nuclei,请确保已安装 Nuclei。在终端中运行以下命令:
nuclei -t path/to/template.yaml -u <target_url>
该模板由 rootharpy 开发。如有疑问或贡献,请通过 GitHub 联系。