Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2011 — PoC per CVE-2025-2011 - SQLi nel plugin Depicter <= 3.6.1 | Kitploit
Strumenti/GitHubGitHub/datagoboom/cve-2025-2011
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC per CVE-2025-2011 - SQLi nel plugin Depicter <= 3.6.1

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2011 - Vulnerabilità di SQL Injection nel Plugin Depicter

Riferimento CVE: CVE-2025-2011

Questa repository contiene un ambiente proof-of-concept per testare la vulnerabilità SQL injection nel plugin Depicter Slider & Popup Builder (versioni < 3.6.2).

Prerequisiti

  • Docker
  • Docker Compose
  • Python 3.x
  • Pacchetti Python richiesti: requests, colorama

Istruzioni di Configurazione

  1. Avvia l'Ambiente

    root@kitploit:~
    docker-compose up -d
    
  2. Completa l'Installazione di WordPress

    • Apri il browser e vai su http://localhost:5555
    • Segui la procedura guidata di installazione di WordPress:
      • Seleziona la lingua
  • Imposta il titolo del sito
  • Crea un account amministratore
  • Completa l'installazione
  • Installa il Plugin Vulnerabile

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Questo script:

    • Installerà WP-CLI nel container
    • Scaricherà e installerà il plugin Depicter v3.6.1
    • Attiverà il plugin
  • Installa le Dipendenze Python

    root@kitploit:~
    pip install requests colorama
    
  • Testare la Vulnerabilità

    Lo script PoC (poc.py) può essere utilizzato per testare la vulnerabilità in diverse modalità:

    1. Verifica se il target è vulnerabile

      root@kitploit:~
      python poc.py -u http://localhost:5555
      
    2. Estrai i dettagli dell'amministratore

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m admin
      
    3. Esegui una query SQL personalizzata

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
      
    4. Abilita l'output di debug

      root@kitploit:~
      python poc.py -u http://localhost:5555 -d
      

    Dettagli dell'Ambiente

    • WordPress: Ultima versione
    • Plugin Depicter: v3.6.1 (versione vulnerabile)
    • MySQL: 5.7
    • PHP: Ultima versione (dall'immagine WordPress)

    Pulizia

    Per arrestare e rimuovere l'ambiente:

    root@kitploit:~
    docker-compose down -v
    

    Esclusione di Responsabilità

    Questo ambiente è fornito esclusivamente a scopo educativo e di test. Non utilizzarlo contro alcun sistema senza esplicita autorizzazione.

    Scarica lo strumento