Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2011 — PoC für CVE-2025-2011 - SQLi im Depicter-Plugin <= 3.6.1 | Kitploit
Tools/GitHubGitHub/datagoboom/cve-2025-2011
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC für CVE-2025-2011 - SQLi im Depicter-Plugin <= 3.6.1

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2011 - SQL-Injection-Schwachstelle im Depicter-Plugin

CVE-Referenz: CVE-2025-2011

Dieses Repository enthält eine Proof-of-Concept-Umgebung zum Testen der SQL-Injection-Schwachstelle im Depicter Slider & Popup Builder Plugin (Versionen < 3.6.2).

Voraussetzungen

  • Docker
  • Docker Compose
  • Python 3.x
  • Erforderliche Python-Pakete: requests, colorama

Einrichtungshinweise

  1. Starten der Umgebung

    root@kitploit:~
    docker-compose up -d
    
  2. WordPress-Installation abschließen

    • Öffnen Sie Ihren Browser und navigieren Sie zu http://localhost:5555
    • Folgen Sie dem WordPress-Installationsassistenten:
      • Wählen Sie Ihre Sprache
      • Geben Sie den Seitentitel ein
  • Erstellen Sie ein Administratorkonto
  • Schließen Sie die Installation ab
  • Installieren des anfälligen Plugins

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Dieses Skript führt Folgendes aus:

    • Installiert WP-CLI im Container
    • Lädt das Depicter-Plugin v3.6.1 herunter und installiert es
    • Aktiviert das Plugin
  • Installieren der Python-Abhängigkeiten

    root@kitploit:~
    pip install requests colorama
    
  • Testen der Schwachstelle

    Das PoC-Skript (poc.py) kann zum Testen der Schwachstelle in verschiedenen Modi verwendet werden:

    1. Prüfen, ob das Ziel anfällig ist

      root@kitploit:~
      python poc.py -u http://localhost:5555
      
    2. Administratordaten extrahieren

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m admin
      
    3. Benutzerdefinierte SQL-Abfrage ausführen

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
      
    4. Debug-Ausgabe aktivieren

      root@kitploit:~
      python poc.py -u http://localhost:5555 -d
      

    Umgebungsdetails

    • WordPress: Aktuelle Version
    • Depicter-Plugin: v3.6.1 (anfällige Version)
    • MySQL: 5.7
    • PHP: Aktuelle Version (aus dem WordPress-Image)

    Bereinigung

    Um die Umgebung zu stoppen und zu entfernen:

    root@kitploit:~
    docker-compose down -v
    

    Haftungsausschluss

    Diese Umgebung dient ausschließlich zu Bildungs- und Testzwecken. Verwenden Sie sie nicht gegen Systeme ohne ausdrückliche Genehmigung.

    Tool herunterladen