Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2011 — PoC para CVE-2025-2011 - SQLi en el plugin Depicter <= 3.6.1 | Kitploit
Herramientas/GitHubGitHub/datagoboom/cve-2025-2011
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC para CVE-2025-2011 - SQLi en el plugin Depicter <= 3.6.1

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2011 - Vulnerabilidad de Inyección SQL en el Plugin Depicter

Referencia CVE: CVE-2025-2011

Este repositorio contiene un entorno de prueba de concepto para probar la vulnerabilidad de inyección SQL en el plugin Depicter Slider & Popup Builder (versiones < 3.6.2).

Requisitos previos

  • Docker
  • Docker Compose
  • Python 3.x
  • Paquetes de Python requeridos: requests, colorama

Instrucciones de configuración

  1. Iniciar el entorno

    root@kitploit:~
    docker-compose up -d
    
  2. Completar la instalación de WordPress

    • Abra su navegador y navegue a http://localhost:5555
    • Siga el asistente de instalación de WordPress:
      • Seleccione su idioma
      • Configure el título de su sitio
      • Cree una cuenta de administrador
      • Complete la instalación
  3. Instalar el plugin vulnerable

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Este script:

    • Instalará WP-CLI en el contenedor
    • Descargará e instalará el plugin Depicter v3.6.1
    • Activa el plugin
  4. Instalar las dependencias de Python

    root@kitploit:~
    pip install requests colorama
    

Probando la vulnerabilidad

El script PoC (poc.py) se puede utilizar para probar la vulnerabilidad en diferentes modos:

  1. Comprobar si el objetivo es vulnerable

    root@kitploit:~
    python poc.py -u http://localhost:5555
    
  2. Extraer detalles del administrador

    root@kitploit:~
    python poc.py -u http://localhost:5555 -m admin
    
  3. Ejecutar consulta SQL personalizada

    root@kitploit:~
    python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
    
  4. Habilitar la salida de depuración

    root@kitploit:~
    python poc.py -u http://localhost:5555 -d
    

Detalles del entorno

  • WordPress: última versión
  • Plugin Depicter: v3.6.1 (versión vulnerable)
  • MySQL: 5.7
  • PHP: última versión (de la imagen de WordPress)

Limpieza

Para detener y eliminar el entorno:

root@kitploit:~
docker-compose down -v

Aviso legal

Este entorno se proporciona únicamente con fines educativos y de prueba. No lo utilice contra ningún sistema sin permiso explícito.

Descargar herramienta