Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2011 — PoC pour CVE-2025-2011 - Injection SQL dans le plugin Depicter <= 3.6.1 | Kitploit
Outils/GitHubGitHub/datagoboom/cve-2025-2011
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC pour CVE-2025-2011 - Injection SQL dans le plugin Depicter <= 3.6.1

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2011 - Vulnérabilité d'injection SQL du plugin Depicter

Référence CVE : CVE-2025-2011

Ce dépôt contient un environnement de preuve de concept pour tester la vulnérabilité d'injection SQL dans le plugin Depicter Slider & Popup Builder (versions < 3.6.2).

Prérequis

  • Docker
  • Docker Compose
  • Python 3.x
  • Paquets Python requis : requests, colorama

Instructions d'installation

  1. Démarrer l'environnement

    root@kitploit:~
    docker-compose up -d
    
  2. Terminer l'installation de WordPress

    • Ouvrez votre navigateur et allez à http://localhost:5555
    • Suivez l'assistant d'installation de WordPress :
  • Sélectionnez votre langue
  • Configurez le titre de votre site
  • Créez un compte administrateur
  • Terminez l'installation
  • Installer le plugin vulnérable

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Ce script va :

    • Installer WP-CLI dans le conteneur
    • Télécharger et installer le plugin Depicter v3.6.1
    • Activer le plugin
  • Installer les dépendances Python

    root@kitploit:~
    pip install requests colorama
    
  • Tester la vulnérabilité

    Le script PoC (poc.py) peut être utilisé pour tester la vulnérabilité dans différents modes :

    1. Vérifier si la cible est vulnérable

      root@kitploit:~
      python poc.py -u http://localhost:5555
      
    2. Extraire les détails de l'administrateur

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m admin
      
    3. Exécuter une requête SQL personnalisée

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
      
    4. Activer la sortie de débogage

      root@kitploit:~
      python poc.py -u http://localhost:5555 -d
      

    Détails de l'environnement

    • WordPress : Dernière version
    • Plugin Depicter : v3.6.1 (version vulnérable)
    • MySQL : 5.7
    • PHP : Dernière version (de l'image WordPress)

    Nettoyage

    Pour arrêter et supprimer l'environnement :

    root@kitploit:~
    docker-compose down -v
    

    Avertissement

    Cet environnement est fourni uniquement à des fins éducatives et de test. Ne l'utilisez pas contre des systèmes sans autorisation explicite.

    Télécharger l’outil