Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5287 — Exploit di SQL Injection non autenticata per il plugin Likes and Dislikes di WordPress ≤ 1.0.0 | Kitploit
Strumenti/GitHubGitHub/rootharpy/cve-2025-5287
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

Exploit di SQL Injection non autenticata per il plugin Likes and Dislikes di WordPress ≤ 1.0.0

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5287 PoC

Exploit di SQL Injection non autenticata per WordPress Likes and Dislikes Plugin ≤ 1.0.0


📖 Descrizione

Questo script Python è un proof-of-concept (PoC) per CVE-2025-5287, che sfrutta una vulnerabilità nel WordPress Likes and Dislikes Plugin ≤ 1.0.0.
La vulnerabilità consente ad attaccanti non autenticati di eseguire SQL injection blind basata sul tempo tramite il parametro post nell'azione AJAX my_likes_dislikes_action, potenzialmente portando all'esposizione di dati sensibili o a ulteriori sfruttamenti.


📌 Utilizzo

▶️ Requisiti:

  • Python 3
  • Libreria requests

Installa le librerie richieste:

root@kitploit:~
pip install requests

Argomenti:

  • / : URL del sito WordPress target (con HTTP/HTTPS)
--url
-u
  • --sleep / -s : Tempo di attesa (secondi) per rilevare il ritardo SQL (predefinito: 5)

  • ▶️ Esegui l'Exploit:

    root@kitploit:~
    python3 CVE-2025-5287-poc.py --url http://target.com
    

    Oppure con un tempo di attesa personalizzato:

    root@kitploit:~
    python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7
    

    🔍 Trovare i Target

    Puoi usare Fofa per scoprire installazioni WordPress potenzialmente vulnerabili che eseguono il plugin.

    Fofa Dork:

    root@kitploit:~
    body="/wp-admin/admin-ajax.php"
    

    Oppure per restringere i riferimenti specifici al plugin:

    root@kitploit:~
    body="my_likes_dislikes_action"
    

    Cerca su: https://fofa.info


    👨‍💻 Autore

    Md Shoriful Islam (RootHarpy)


    📜 Disclaimer

    Questo strumento è creato esclusivamente per scopi educativi e di test di penetrazione autorizzati. L'uso non autorizzato di questo strumento contro sistemi senza esplicita autorizzazione è illegale.

    Scarica lo strumento