Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5287 — Exploit di SQL Injection non autenticata per il plugin Likes and Dislikes di WordPress ≤ 1.0.0 | Kitploit
Strumenti/GitHubGitHub/rootharpy/cve-2025-5287
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

Exploit di SQL Injection non autenticata per il plugin Likes and Dislikes di WordPress ≤ 1.0.0

Vedi Repository
1271 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5287 PoC

Exploit di SQL Injection non autenticata per WordPress Likes and Dislikes Plugin ≤ 1.0.0


📖 Descrizione

Questo script Python è un proof-of-concept (PoC) per CVE-2025-5287, che sfrutta una vulnerabilità nel WordPress Likes and Dislikes Plugin ≤ 1.0.0.
La vulnerabilità consente ad attaccanti non autenticati di eseguire SQL injection blind basata sul tempo tramite il parametro post nell'azione AJAX my_likes_dislikes_action, potenzialmente portando all'esposizione di dati sensibili o a ulteriori sfruttamenti.


📌 Utilizzo

▶️ Requisiti:

  • Python 3
  • Libreria requests

Installa le librerie richieste:

pip install requests

Argomenti:

  • --url / -u : URL del sito WordPress target (con HTTP/HTTPS)
  • --sleep / -s : Tempo di attesa (secondi) per rilevare il ritardo SQL (predefinito: 5)

▶️ Esegui l'Exploit:

python3 CVE-2025-5287-poc.py --url http://target.com

Oppure con un tempo di attesa personalizzato:

python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7

🔍 Trovare i Target

Puoi usare Fofa per scoprire installazioni WordPress potenzialmente vulnerabili che eseguono il plugin.

Fofa Dork:

body="/wp-admin/admin-ajax.php"

Oppure per restringere i riferimenti specifici al plugin:

body="my_likes_dislikes_action"

Cerca su: https://fofa.info


👨‍💻 Autore

Md Shoriful Islam (RootHarpy)


📜 Disclaimer

Questo strumento è creato esclusivamente per scopi educativi e di test di penetrazione autorizzati. L'uso non autorizzato di questo strumento contro sistemi senza esplicita autorizzazione è illegale.

Scarica lo strumento