Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2011 — PoC per CVE-2025-2011 - SQLi nel plugin Depicter <= 3.6.1 | Kitploit
Strumenti/GitHubGitHub/datagoboom/cve-2025-2011
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC per CVE-2025-2011 - SQLi nel plugin Depicter <= 3.6.1

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2011 - Vulnerabilità di SQL Injection nel Plugin Depicter

Riferimento CVE: CVE-2025-2011

Questa repository contiene un ambiente proof-of-concept per testare la vulnerabilità SQL injection nel plugin Depicter Slider & Popup Builder (versioni < 3.6.2).

Prerequisiti

  • Docker
  • Docker Compose
  • Python 3.x
  • Pacchetti Python richiesti: requests, colorama

Istruzioni di Configurazione

  1. Avvia l'Ambiente

    root@kitploit:~
    docker-compose up -d
    
  2. Completa l'Installazione di WordPress

    • Apri il browser e vai su http://localhost:5555
    • Segui la procedura guidata di installazione di WordPress:
      • Seleziona la lingua
      • Imposta il titolo del sito
      • Crea un account amministratore
      • Completa l'installazione
  3. Installa il Plugin Vulnerabile

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Questo script:

    • Installerà WP-CLI nel container
    • Scaricherà e installerà il plugin Depicter v3.6.1
    • Attiverà il plugin
  4. Installa le Dipendenze Python

    root@kitploit:~
    pip install requests colorama
    

Testare la Vulnerabilità

Lo script PoC (poc.py) può essere utilizzato per testare la vulnerabilità in diverse modalità:

  1. Verifica se il target è vulnerabile

    root@kitploit:~
    python poc.py -u http://localhost:5555
    
  2. Estrai i dettagli dell'amministratore

    root@kitploit:~
    python poc.py -u http://localhost:5555 -m admin
    
  3. Esegui una query SQL personalizzata

    root@kitploit:~
    python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
    
  4. Abilita l'output di debug

    root@kitploit:~
    python poc.py -u http://localhost:5555 -d
    

Dettagli dell'Ambiente

  • WordPress: Ultima versione
  • Plugin Depicter: v3.6.1 (versione vulnerabile)
  • MySQL: 5.7
  • PHP: Ultima versione (dall'immagine WordPress)

Pulizia

Per arrestare e rimuovere l'ambiente:

root@kitploit:~
docker-compose down -v

Esclusione di Responsabilità

Questo ambiente è fornito esclusivamente a scopo educativo e di test. Non utilizzarlo contro alcun sistema senza esplicita autorizzazione.

Scarica lo strumento