
PoC für CVE-2025-2011 - SQLi im Depicter-Plugin <= 3.6.1
CVE-Referenz: CVE-2025-2011
Dieses Repository enthält eine Proof-of-Concept-Umgebung zum Testen der SQL-Injection-Schwachstelle im Depicter Slider & Popup Builder Plugin (Versionen < 3.6.2).
requests, coloramaStarten der Umgebung
docker-compose up -d
WordPress-Installation abschließen
http://localhost:5555Installieren des anfälligen Plugins
chmod +x install-plugin.sh
./install-plugin.sh
Dieses Skript führt Folgendes aus:
Installieren der Python-Abhängigkeiten
pip install requests colorama
Das PoC-Skript (poc.py) kann zum Testen der Schwachstelle in verschiedenen Modi verwendet werden:
Prüfen, ob das Ziel anfällig ist
python poc.py -u http://localhost:5555
Administratordaten extrahieren
python poc.py -u http://localhost:5555 -m admin
Benutzerdefinierte SQL-Abfrage ausführen
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
Debug-Ausgabe aktivieren
python poc.py -u http://localhost:5555 -d
Um die Umgebung zu stoppen und zu entfernen:
docker-compose down -v
Diese Umgebung dient ausschließlich zu Bildungs- und Testzwecken. Verwenden Sie sie nicht gegen Systeme ohne ausdrückliche Genehmigung.