Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2011 — PoC para CVE-2025-2011 - SQLi no plugin Depicter <= 3.6.1 | Kitploit
Ferramentas/GitHubGitHub/datagoboom/cve-2025-2011
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC para CVE-2025-2011 - SQLi no plugin Depicter <= 3.6.1

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2011 - Vulnerabilidade de Injeção SQL no Plugin Depicter

Referência CVE: CVE-2025-2011

Este repositório contém um ambiente de prova de conceito para testar a vulnerabilidade de injeção de SQL no plugin Depicter Slider & Popup Builder (versões < 3.6.2).

Pré-requisitos

  • Docker
  • Docker Compose
  • Python 3.x
  • Pacotes Python necessários: requests, colorama

Instruções de Configuração

  1. Iniciar o Ambiente

    docker-compose up -d
    
  2. Concluir a Instalação do WordPress

    • Abra seu navegador e acesse http://localhost:5555
    • Siga o assistente de instalação do WordPress:
      • Selecione seu idioma
      • Defina o título do seu site
      • Crie uma conta de administrador
      • Conclua a instalação
  3. Instalar o Plugin Vulnerável

    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Este script irá:

    • Instalar o WP-CLI no contêiner
    • Baixar e instalar o plugin Depicter v3.6.1
    • Ativar o plugin
  4. Instalar as Dependências Python

    pip install requests colorama
    

Testando a Vulnerabilidade

O script de PoC (poc.py) pode ser usado para testar a vulnerabilidade em diferentes modos:

  1. Verificar se o alvo é vulnerável

    python poc.py -u http://localhost:5555
    
  2. Extrair detalhes do administrador

    python poc.py -u http://localhost:5555 -m admin
    
  3. Executar consulta SQL personalizada

    python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
    
  4. Ativar a saída de depuração

    python poc.py -u http://localhost:5555 -d
    

Detalhes do Ambiente

  • WordPress: Última versão
  • Plugin Depicter: v3.6.1 (versão vulnerável)
  • MySQL: 5.7
  • PHP: Última versão (da imagem do WordPress)

Limpeza

Para parar e remover o ambiente:

docker-compose down -v

Aviso Legal

Este ambiente é fornecido apenas para fins educacionais e de teste. Não o utilize contra nenhum sistema sem permissão explícita.

Baixar ferramenta