Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5287 — Exploit für nicht authentifizierte SQL-Injection für WordPress Likes and Dislikes Plugin ≤ 1.0.0 | Kitploit
Tools/GitHubGitHub/rootharpy/cve-2025-5287
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

Exploit für nicht authentifizierte SQL-Injection für WordPress Likes and Dislikes Plugin ≤ 1.0.0

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5287 PoC

Exploit für nicht authentifizierte SQL-Injection für WordPress Likes and Dislikes Plugin ≤ 1.0.0


📖 Beschreibung

Dieses Python-Skript ist ein Proof-of-Concept (PoC) Exploit für CVE-2025-5287, der eine Schwachstelle im WordPress Likes and Dislikes Plugin ≤ 1.0.0 ausnutzt.
Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, zeitbasierte blinde SQL-Injection über den Parameter post in der AJAX-Aktion my_likes_dislikes_action durchzuführen, was potenziell zur Offenlegung sensibler Daten oder weiterer Ausnutzung führen kann.


📌 Verwendung

▶️ Voraussetzungen:

  • Python 3
  • requests-Bibliothek

Installieren Sie die erforderlichen Bibliotheken:

root@kitploit:~
pip install requests

Argumente:

  • --url / -u : Ziel-URL der WordPress-Seite (mit HTTP/HTTPS)
  • --sleep / -s : Wartezeit (Sekunden) zur Erkennung der SQL-Verzögerung (Standard: 5)

▶️ Exploit ausführen:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com

Oder mit einer benutzerdefinierten Wartezeit:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7

🔍 Ziele finden

Sie können Fofa verwenden, um potenziell anfällige WordPress-Installationen zu finden, die das Plugin verwenden.

Fofa-Dork:

root@kitploit:~
body="/wp-admin/admin-ajax.php"

Oder um plugin-spezifische Referenzen einzugrenzen:

root@kitploit:~
body="my_likes_dislikes_action"

Suche auf: https://fofa.info


👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Haftungsausschluss

Dieses Tool wurde ausschließlich für Bildungszwecke und autorisierte Penetrationstests erstellt. Die unbefugte Nutzung dieses Tools gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.

Tool herunterladen