Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-22352 — PoC di CVE-2025-22352 | Kitploit
Strumenti/GitHubGitHub/dottak/cve-2025-22352
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubdottak/cve-2025-22352

CVE-2025-22352

PoC di CVE-2025-22352

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

1️⃣ Tipo di componente

WordPress plugin

2️⃣ Dettagli del componente

Nome del componente ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes

Versione vulnerabile <= 1.4.8

Slug del componente elex-bulk-edit-products-prices-attributes-for-woocommerce-basic

Link del componente https://wordpress.org/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/

3️⃣ OWASP 2017: TOP 10

Classe di vulnerabilità A3: Injection

Tipo di vulnerabilità SQL Injection (Blind SQL Injection)

4️⃣ Prerequisito

Shop Manager o Amministratore

5️⃣ Dettagli della vulnerabilità

👉 Breve descrizione

Il plugin ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes è un plugin che supporta la modifica in massa dei prodotti.

Quando si modificano i prodotti in massa tramite questo plugin, i target vengono selezionati mediante filtri e, durante questo processo, si verifica una vulnerabilità di SQL Injection quando alcuni dati trasmessi nelle richieste di filtraggio dei prodotti vengono inseriti direttamente nelle query SQL.

Tuttavia, i risultati delle query SQL non possono essere verificati direttamente e la vulnerabilità si manifesta come Blind SQL Injection, un metodo in cui i dati vengono estratti determinando se i risultati delle query sono veri o falsi.

👉 Come riprodurre (PoC)

  1. Vai su 'Modifica in massa dei prodotti' ('/wp-admin/admin.php?page=eh-bulk-edit-product-attr') dal menu WooCommerce nella dashboard.
  2. Seleziona '==' dal tag select in Prezzo regolare del prodotto tra gli elementi di filtraggio dei prodotti.
  3. Inserisci '1 OR 1=1' nel campo di input di testo (escludendo gli apici singoli (')).
  4. Fai clic sul pulsante 'Anteprima prodotti filtrati' in basso e tutti i prodotti verranno visualizzati.
  5. Al contrario, se inserisci '1 OR 1=2' nello stesso campo di input, non verrà visualizzato alcun prodotto.
  6. In questo modo puoi verificare che i dati di risposta differiscono a seconda che la condizione della query SQL sia vera o falsa.

👉 Informazioni aggiuntive (facoltative)

[Causa principale della vulnerabilità]

Quando si esegue la funzione ('Anteprima prodotti filtrati') richiesta nella descrizione del PoC sopra, viene generato il seguente pacchetto.

image

Quando questo pacchetto viene richiesto, viene chiamata la funzione elex_bep_filter_products nel file /wp-content/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/includes/elex-ajax-apifunctions.php.

Il valore desired_price contenente il payload di SQL Injection dai dati della richiesta viene eseguito come query SQL attraverso la seguente sequenza.

  1. Il valore desired_price contenente il payload di SQL Injection viene passato direttamente alla clausola di condizione della query e assegnato alla variabile $price_query.

    Anche product_title_text e range vengono passati direttamente alla query, ma poiché nel PoC abbiamo passato il payload di SQL Injection a desired_price, qui spiegheremo solo desired_price.

    root@kitploit:~
    // elex-ajax-apifunctions.php at line 1280
    $price_query = " AND meta_key='_regular_price' AND meta_value {$filter_range} {$data_to_filter['desired_price']} ";
    

    image

  2. Dopodiché, la variabile $price_query viene aggiunta alla variabile $sql (riga 1365, #1), e la variabile $sql insieme alla stringa e alla variabile inizializzano la variabile (riga 1379, #2)

image

Pertanto, il parametro della richiesta desired_price contenente il payload di SQL Injection è incluso in $main_query dell'istruzione $wpdb->prepare( '%1s', $main_query ). A questo punto, poiché lo specificatore di formato %1s passa il valore di $main_query così com'è, il payload di SQL Injection viene inserito nella query senza escaping, causando una vulnerabilità di SQL Injection.

[Implementazione ed esecuzione del codice PoC]

⚠️ Il codice PoC è implementato per ottenere il nome del database sfruttando la vulnerabilità di Blind SQL Injection utilizzando un account di product manager.

  1. Apri il codice PoC in un editor e inserisci l'indirizzo del sito WordPress e le credenziali dell'account di product manager.

image

  1. Successivamente, inserisci il seguente comando per eseguire il codice PoC.

    Moduli richiesti requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ Demo dell'exploit

video

7️⃣ Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22352
Scarica lo strumento
AND
$product_type_condition
$main_query

La variabile $sql viene inizializzata alla riga 1257 di elex-ajax-apifunctions.php.

image

  • Infine, la variabile $main_query viene passata come argomento alla funzione prepare come mostrato di seguito per eseguire una query sul database.