Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5287 — Exploit de Inyección SQL no autenticado para el Plugin de Me gusta y No me gusta de WordPress ≤ 1.0.0 | Kitploit
Herramientas/GitHubGitHub/rootharpy/cve-2025-5287
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

Exploit de Inyección SQL no autenticado para el Plugin de Me gusta y No me gusta de WordPress ≤ 1.0.0

Ver Repositorio
127hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5287 PoC

Exploit de inyección SQL no autenticada para WordPress Likes and Dislikes Plugin ≤ 1.0.0


📖 Descripción

Este script de Python es un exploit de prueba de concepto (PoC) para CVE-2025-5287, que apunta a una vulnerabilidad en WordPress Likes and Dislikes Plugin ≤ 1.0.0.
La vulnerabilidad permite a atacantes no autenticados realizar inyección SQL ciega basada en tiempo a través del parámetro post en la acción AJAX my_likes_dislikes_action, lo que podría llevar a la exposición de datos sensibles o una explotación adicional.


📌 Uso

▶️ Requisitos:

  • Python 3
  • Librería requests

Instale las librerías requeridas:

pip install requests

Argumentos:

  • --url / -u : URL del sitio WordPress objetivo (con HTTP/HTTPS)
  • --sleep / -s : Tiempo de espera (segundos) para detectar el retardo SQL (por defecto: 5)

▶️ Ejecutar el Exploit:

python3 CVE-2025-5287-poc.py --url http://target.com

O con un tiempo de espera personalizado:

python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7

🔍 Encontrar Objetivos

Puede usar Fofa para descubrir instalaciones de WordPress potencialmente vulnerables que ejecuten el plugin.

Dork de Fofa:

body="/wp-admin/admin-ajax.php"

O para acotar referencias específicas del plugin:

body="my_likes_dislikes_action"

Buscar en: https://fofa.info


👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Descargo de responsabilidad

Esta herramienta ha sido creada únicamente con fines educativos y de pruebas de penetración autorizadas. El uso no autorizado de esta herramienta contra sistemas sin permiso explícito es ilegal.

Descargar herramienta