Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-22352 — PoC of CVE-2025-22352 | Kitploit
Ferramentas/GitHubGitHub/dottak/cve-2025-22352
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdottak/cve-2025-22352

CVE-2025-22352

PoC of CVE-2025-22352

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

1️⃣ Tipo de componente

Plugin WordPress

2️⃣ Detalhes do componente

Nome do componente ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes

Versão vulnerável <= 1.4.8

Slug do componente elex-bulk-edit-products-prices-attributes-for-woocommerce-basic

Link do componente https://wordpress.org/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/

3️⃣ OWASP 2017: TOP 10

Classe de vulnerabilidade A3: Injection

Tipo de vulnerabilidade SQL Injection (Blind SQL Injection)

4️⃣ Pré-requisito

Gerente de Loja OU Administrador

5️⃣ Detalhes da vulnerabilidade

👉 Descrição curta

O plugin ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes é um plugin que suporta edição em massa de produtos.

Ao editar produtos em massa neste plugin, os alvos são selecionados através de filtragem, e durante este processo, ocorre uma vulnerabilidade de SQL Injection quando alguns dados transmitidos durante as requisições de filtragem de produtos são inseridos diretamente em consultas SQL.

No entanto, os resultados da consulta SQL não podem ser verificados diretamente, e a vulnerabilidade existe como um método de Blind SQL Injection onde os dados são extraídos através da determinação se os resultados da consulta são verdadeiros ou falsos.

👉 Como reproduzir (PoC)

  1. Vá para 'Bulk Edit Products' ('/wp-admin/admin.php?page=eh-bulk-edit-product-attr') no menu WooCommerce do painel.
  2. Selecione '==' na tag select em Preço Regular do Produto entre os itens de filtro de produtos.
  3. Digite '1 OR 1=1' no formulário de entrada de texto (excluindo aspas simples (')).
  4. Clique no botão 'Preview Filtered Products' na parte inferior, e todos os produtos serão exibidos.
  5. Por outro lado, se você digitar '1 OR 1=2' no mesmo formulário de entrada, nenhum produto será exibido.
  6. Através disso, você pode verificar que os dados de resposta diferem dependendo se a condição da consulta SQL é verdadeira ou falsa.

👉 Informações adicionais (opcional)

[Causa raiz da vulnerabilidade]

Ao executar a função ('Preview Filtered Products') solicitada na descrição do PoC acima, o seguinte pacote é gerado.

image

Quando este pacote é solicitado, a função elex_bep_filter_products no arquivo /wp-content/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/includes/elex-ajax-apifunctions.php é chamada.

O valor desired_price contendo o payload de SQL Injection dos dados da requisição é executado como uma consulta SQL através da seguinte sequência.

  1. O valor desired_price contendo o payload de SQL Injection é passado diretamente para a cláusula de condição da consulta e atribuído à variável $price_query.

    product_title_text, range também são passados diretamente para a consulta, mas como passamos o payload de SQL Injection para desired_price no PoC, explicaremos apenas desired_price aqui.

    root@kitploit:~
    // elex-ajax-apifunctions.php at line 1280
    $price_query = " AND meta_key='_regular_price' AND meta_value {$filter_range} {$data_to_filter['desired_price']} ";
    

    image

  2. Depois disso, a variável $price_query é adicionada à variável $sql (linha 1365, #1), e a variável $sql juntamente com a string AND e a variável inicializam a variável (linha 1379, #2)

image

Portanto, o parâmetro de requisição desired_price contendo o payload de SQL Injection está incluído em $main_query da instrução $wpdb->prepare( '%1s', $main_query ). Neste ponto, como o especificador de formato %1s passa o valor $main_query como está, o payload de SQL Injection é inserido na consulta sem escape, resultando em uma vulnerabilidade de SQL Injection.

[Implementação e execução do código PoC]

⚠️ O código PoC é implementado para obter o nome do banco de dados explorando a vulnerabilidade de Blind SQL Injection usando uma conta de gerente de produto.

  1. Abra o código PoC em um editor e insira o endereço do site WordPress e as credenciais da conta de gerente de produto.

image

  1. Em seguida, execute o seguinte comando para rodar o código PoC.

    Módulos necessários requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ Demonstração do Exploit

vídeo

7️⃣ Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22352
Baixar ferramenta
$product_type_condition
$main_query

A variável $sql é inicializada na linha 1257 de elex-ajax-apifunctions.php.

image

  • Finalmente, a variável $main_query é passada como argumento para a função prepare conforme mostrado abaixo para executar uma consulta ao banco de dados.