Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5287 — Exploit de Inyección SQL no autenticado para el Plugin de Me gusta y No me gusta de WordPress ≤ 1.0.0 | Kitploit
Herramientas/GitHubGitHub/rootharpy/cve-2025-5287
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

Exploit de Inyección SQL no autenticado para el Plugin de Me gusta y No me gusta de WordPress ≤ 1.0.0

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5287 PoC

Exploit de inyección SQL no autenticada para WordPress Likes and Dislikes Plugin ≤ 1.0.0


📖 Descripción

Este script de Python es un exploit de prueba de concepto (PoC) para CVE-2025-5287, que apunta a una vulnerabilidad en WordPress Likes and Dislikes Plugin ≤ 1.0.0.
La vulnerabilidad permite a atacantes no autenticados realizar inyección SQL ciega basada en tiempo a través del parámetro post en la acción AJAX my_likes_dislikes_action, lo que podría llevar a la exposición de datos sensibles o una explotación adicional.


📌 Uso

▶️ Requisitos:

  • Python 3
  • Librería requests

Instale las librerías requeridas:

root@kitploit:~
pip install requests

Argumentos:

  • --url / : URL del sitio WordPress objetivo (con HTTP/HTTPS)
-u
  • --sleep / -s : Tiempo de espera (segundos) para detectar el retardo SQL (por defecto: 5)

  • ▶️ Ejecutar el Exploit:

    root@kitploit:~
    python3 CVE-2025-5287-poc.py --url http://target.com
    

    O con un tiempo de espera personalizado:

    root@kitploit:~
    python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7
    

    🔍 Encontrar Objetivos

    Puede usar Fofa para descubrir instalaciones de WordPress potencialmente vulnerables que ejecuten el plugin.

    Dork de Fofa:

    root@kitploit:~
    body="/wp-admin/admin-ajax.php"
    

    O para acotar referencias específicas del plugin:

    root@kitploit:~
    body="my_likes_dislikes_action"
    

    Buscar en: https://fofa.info


    👨‍💻 Autor

    Md Shoriful Islam (RootHarpy)


    📜 Descargo de responsabilidad

    Esta herramienta ha sido creada únicamente con fines educativos y de pruebas de penetración autorizadas. El uso no autorizado de esta herramienta contra sistemas sin permiso explícito es ilegal.

    Descargar herramienta