Sploitus

Exploit for CVE-2025-54352

kitploit · 2026-08-30

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YOHANNSLM-CVE-2025-54352
# PoC для CVE-2025-54352

# Использование

Шаги по установке и тестированию PoC для WordPress:

## 1\. Установите новую версию WordPress с помощью Docker:

1.1 Запустите контейнер базы данных MySQL:

root@kitploit:~
    
    
    docker run --name wp-db -e MYSQL_DATABASE=wp-db -e MYSQL_USER=wpuser -e MYSQL_PASSWORD=password -e MYSQL_ROOT_PASSWORD=rootpass -d mysql:5.7
    

1.2 Запустите контейнер WordPress, связанный с БД

root@kitploit:~
    
    
    docker run --name wp-site --link wp-db:mysql \
      -e WORDPRESS_DB_HOST=wp-db \
      -e WORDPRESS_DB_NAME=wp-db \
      -e WORDPRESS_DB_USER=wpuser \
      -e WORDPRESS_DB_PASSWORD=password \
      -p 8080:80 -d wordpress
    

## 2\. В панели администратора WordPress (http://localhost:8080):

  * Войдите в систему
  * Создайте новый черновик или личную запись с заголовком "secret title"



## 3\. Установите необходимую зависимость Node.js: