Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2011 — PoC para CVE-2025-2011 - SQLi no plugin Depicter <= 3.6.1 | Kitploit
Ferramentas/GitHubGitHub/datagoboom/cve-2025-2011
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC para CVE-2025-2011 - SQLi no plugin Depicter <= 3.6.1

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2011 - Vulnerabilidade de Injeção SQL no Plugin Depicter

Referência CVE: CVE-2025-2011

Este repositório contém um ambiente de prova de conceito para testar a vulnerabilidade de injeção de SQL no plugin Depicter Slider & Popup Builder (versões < 3.6.2).

Pré-requisitos

  • Docker
  • Docker Compose
  • Python 3.x
  • Pacotes Python necessários: requests, colorama

Instruções de Configuração

  1. Iniciar o Ambiente

    root@kitploit:~
    docker-compose up -d
    
  2. Concluir a Instalação do WordPress

    • Abra seu navegador e acesse http://localhost:5555
    • Siga o assistente de instalação do WordPress:
      • Selecione seu idioma
      • Defina o título do seu site
  • Crie uma conta de administrador
  • Conclua a instalação
  • Instalar o Plugin Vulnerável

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Este script irá:

    • Instalar o WP-CLI no contêiner
    • Baixar e instalar o plugin Depicter v3.6.1
    • Ativar o plugin
  • Instalar as Dependências Python

    root@kitploit:~
    pip install requests colorama
    
  • Testando a Vulnerabilidade

    O script de PoC (poc.py) pode ser usado para testar a vulnerabilidade em diferentes modos:

    1. Verificar se o alvo é vulnerável

      root@kitploit:~
      python poc.py -u http://localhost:5555
      
    2. Extrair detalhes do administrador

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m admin
      
    3. Executar consulta SQL personalizada

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
      
    4. Ativar a saída de depuração

      root@kitploit:~
      python poc.py -u http://localhost:5555 -d
      

    Detalhes do Ambiente

    • WordPress: Última versão
    • Plugin Depicter: v3.6.1 (versão vulnerável)
    • MySQL: 5.7
    • PHP: Última versão (da imagem do WordPress)

    Limpeza

    Para parar e remover o ambiente:

    root@kitploit:~
    docker-compose down -v
    

    Aviso Legal

    Este ambiente é fornecido apenas para fins educacionais e de teste. Não o utilize contra nenhum sistema sem permissão explícita.

    Baixar ferramenta