Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2011 — إثبات المفهوم لـ CVE-2025-2011 - حقن SQL في ملحق Depicter <= 3.6.1 | Kitploit
أدوات/GitHubGitHub/datagoboom/cve-2025-2011
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

إثبات المفهوم لـ CVE-2025-2011 - حقن SQL في ملحق Depicter <= 3.6.1

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2011 - ثغرة حقن SQL في إضافة Depicter

مرجع CVE: CVE-2025-2011

يحتوي هذا المستودع على بيئة إثبات المفهوم لاختبار ثغرة حقن SQL في إضافة Depicter Slider & Popup Builder (الإصدارات الأقل من 3.6.2).

المتطلبات الأساسية

  • Docker
  • Docker Compose
  • Python 3.x
  • حزم بايثون المطلوبة: requests، colorama

تعليمات الإعداد

  1. تشغيل البيئة

    root@kitploit:~
    docker-compose up -d
    
  2. إكمال تثبيت ووردبريس

    • افتح متصفحك وانتقل إلى http://localhost:5555
    • اتبع معالج تثبيت ووردبريس:
      • اختر لغتك
      • قم بإعداد عنوان موقعك
      • أنشئ حساب مدير
      • أكمل التثبيت
  3. تثبيت الإضافة الضعيفة

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    سيقوم هذا السكريبت بـ:

    • تثبيت WP-CLI في الحاوية
    • تنزيل وتثبيت إضافة Depicter الإصدار 3.6.1
    • تفعيل الإضافة
  4. تثبيت تبعيات بايثون

    root@kitploit:~
    pip install requests colorama
    

اختبار الثغرة

يمكن استخدام سكريبت إثبات المفهوم (poc.py) لاختبار الثغرة في أوضاع مختلفة:

  1. التحقق مما إذا كان الهدف ضعيفًا

    root@kitploit:~
    python poc.py -u http://localhost:5555
    
  2. استخراج تفاصيل المسؤول

    root@kitploit:~
    python poc.py -u http://localhost:5555 -m admin
    
  3. تنفيذ استعلام SQL مخصص

    root@kitploit:~
    python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
    
  4. تفعيل إخراج التصحيح

    root@kitploit:~
    python poc.py -u http://localhost:5555 -d
    

تفاصيل البيئة

  • ووردبريس: الإصدار الأحدث
  • إضافة Depicter: الإصدار 3.6.1 (إصدار ضعيف)
  • MySQL: 5.7
  • PHP: الإصدار الأحدث (من صورة ووردبريس)

التنظيف

لإيقاف وإزالة البيئة:

root@kitploit:~
docker-compose down -v

إخلاء المسؤولية

تم توفير هذه البيئة للأغراض التعليمية والاختبارية فقط. لا تستخدمها ضد أي أنظمة دون إذن صريح.

تنزيل الأداة