Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2011 — CVE-2025-2011 の PoC - Depicter プラグイン <= 3.6.1 における SQLインジェクション | Kitploit
ツール/GitHubGitHub/datagoboom/cve-2025-2011
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

CVE-2025-2011 の PoC - Depicter プラグイン <= 3.6.1 における SQLインジェクション

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2011 - DepicterプラグインのSQLインジェクション脆弱性

CVEリファレンス: CVE-2025-2011

このリポジトリは、Depicter Slider & Popup Builderプラグイン(バージョン3.6.2未満)のSQLインジェクション脆弱性をテストするための概念実証環境を含んでいます。

前提条件

  • Docker
  • Docker Compose
  • Python 3.x
  • 必要なPythonパッケージ: requests, colorama

セットアップ手順

  1. 環境を起動

    root@kitploit:~
    docker-compose up -d
    
  2. WordPressのインストールを完了

    • ブラウザを開き、http://localhost:5555にアクセス
    • WordPressのインストールウィザードに従う:
      • 言語を選択
      • サイトタイトルを設定
      • 管理者アカウントを作成
      • インストールを完了
  3. 脆弱性のあるプラグインをインストール

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

このスクリプトは以下の処理を行います:

  • コンテナ内にWP-CLIをインストール
  • Depicterプラグインv3.6.1をダウンロードしてインストール
  • プラグインを有効化
  • Python依存関係をインストール

    root@kitploit:~
    pip install requests colorama
    
  • 脆弱性のテスト

    PoCスクリプト(poc.py)を使用して、異なるモードで脆弱性をテストできます:

    1. ターゲットが脆弱かどうかを確認

      root@kitploit:~
      python poc.py -u http://localhost:5555
      
    2. 管理者詳細を抽出

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m admin
      
    3. カスタムSQLクエリを実行

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
      
    4. デバッグ出力を有効化

      root@kitploit:~
      python poc.py -u http://localhost:5555 -d
      

    環境詳細

    • WordPress: 最新バージョン
    • Depicterプラグイン: v3.6.1(脆弱なバージョン)
    • MySQL: 5.7
    • PHP: 最新バージョン(WordPressイメージから)

    クリーンアップ

    環境を停止して削除するには:

    root@kitploit:~
    docker-compose down -v
    

    免責事項

    この環境は教育およびテスト目的のみで提供されています。明示的な許可なくシステムに対して使用しないでください。

    ツールをダウンロード