Sploitus

Exploit for CVE-2025-54352

kitploit · 2026-09-03

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIMMMW-CVE-2025-54352
# CVE-2025-54352 PoC

# 使用方法

在 WordPress 上安装并测试该 PoC 的步骤:

## 1\. 使用 Docker 安装全新版本的 WordPress:

1.1 启动 MySQL 数据库容器:

root@kitploit:~
    
    
    docker run --name wp-db -e MYSQL_DATABASE=wp-db -e MYSQL_USER=wpuser -e MYSQL_PASSWORD=password -e MYSQL_ROOT_PASSWORD=rootpass -d mysql:5.7
    

1.2 启动与数据库关联的 WordPress 容器

root@kitploit:~
    
    
    docker run --name wp-site --link wp-db:mysql \
      -e WORDPRESS_DB_HOST=wp-db \
      -e WORDPRESS_DB_NAME=wp-db \
      -e WORDPRESS_DB_USER=wpuser \
      -e WORDPRESS_DB_PASSWORD=password \
      -p 8080:80 -d wordpress
    

## 2\. 在 WordPress 管理后台(http://localhost:8080)中:

  * 登录
  * 创建一个标题为“secret title”的新草稿或私密文章



## 3\. 安装所需的 Node.js 依赖:

npm install node-fetch

## 4\. 保存 PoC:

例如保存为 test.js。

## 5\. 运行 PoC:

node test.js http://localhost:8080/ secret

大约 10 秒后,您应该会看到: "Done! the title is: secret title"

https://www.imperva.com/blog/beware-a-threat-actor-could-steal-the-titles-of-your-private-and-draft-wordpress-posts/