
CVE-2025-2011에 대한 PoC - Depicter 플러그인 <= 3.6.1의 SQLi
CVE 참조: CVE-2025-2011
이 저장소는 Depicter Slider & Popup Builder 플러그인(버전 < 3.6.2)의 SQL 인젝션 취약점을 테스트하기 위한 개념 증명(PoC) 환경을 포함합니다.
requests, colorama환경 시작
docker-compose up -d
WordPress 설치 완료
http://localhost:5555로 이동합니다.취약한 플러그인 설치
chmod +x install-plugin.sh
./install-plugin.sh
이 스크립트는 다음을 수행합니다:
Python 종속성 설치
pip install requests colorama
PoC 스크립트(poc.py)는 다음 모드로 취약점을 테스트하는 데 사용할 수 있습니다:
대상이 취약한지 확인
python poc.py -u http://localhost:5555
관리자 정보 추출
python poc.py -u http://localhost:5555 -m admin
사용자 지정 SQL 쿼리 실행
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
디버그 출력 활성화
python poc.py -u http://localhost:5555 -d
환경을 중지하고 제거하려면:
docker-compose down -v
이 환경은 교육 및 테스트 목적으로만 제공됩니다. 명시적인 허가 없이 어떤 시스템에도 사용하지 마십시오.