Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68055-poc — WP Hydra Booking プラグイン <= 1.1.32 における SQL インジェクション(CVE-2025-68055)の Exploit POC | Kitploit
ツール/GitHubGitHub/nosiume/cve-2025-68055-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnosiume/cve-2025-68055-poc

CVE-2025-68055-poc

WP Hydra Booking プラグイン <= 1.1.32 における SQL インジェクション(CVE-2025-68055)の Exploit POC

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68055

Hydra Booking プラグイン <= 1.1.32 における認証済み SQL インジェクション

これは、最近公開された CVE リストでこの CVE を見つけた後、練習のために作成した PoC です。この PoC を作成した時点では、この脆弱性は Hydra Booking の最新リリース (1.1.32) に依然として存在します。このプログラムの悪意のある使用については一切責任を負いません。

脆弱性の説明

Hydra Booking は、さまざまなオブジェクトの複数の SQL リクエストにおいて、ユーザー入力のサニタイズを適切に行いません。このスクリプトは、悪意のある id を使用して Booking オブジェクトの予約を作成または更新することにより、Booking オブジェクトを悪用します。

booking->get() 関数に配列型が渡されると、Hydra Booking は入力のサニタイズに prepare を使用せず、ユーザー入力を raw SQL リクエストに直接ハードコードするため、時間ベースのブラインド SQL インジェクションが発生します。

エクスプロイト

以下のような簡単な実行コマンドで、実行中の WordPress インスタンスが脆弱かどうかを確認できます :

root@kitploit:~
./CVE-2025-68055.py 
    --url <wordpress_host> 
    --login <username> 
    --password <password>

Exploit options : 
    --list-users 
    --dump-password <target>

スクリプトにはエクスプロイト用のオプションが 2 つ用意されていますが、スクリプトを変更したり、SQLMap などのツールを使用してデータベースからより具体的なデータを取得することもできます。

オプション 1 : --list-users を追加すると、スクリプトは SQL インジェクションを悪用して、WordPress の users テーブルの user_login カラムのすべてのエントリをダンプします。 オプション 2 : --dump-password <target_user> を追加すると、スクリプトは指定したユーザー(存在する場合)のパスワードハッシュをダンプします。

ツールをダウンロード