Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5287 — Exploit de Injeção SQL não autenticada para o plugin WordPress Likes and Dislikes ≤ 1.0.0 | Kitploit
Ferramentas/GitHubGitHub/rootharpy/cve-2025-5287
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

Exploit de Injeção SQL não autenticada para o plugin WordPress Likes and Dislikes ≤ 1.0.0

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-5287 Prova de Conceito (PoC)

Exploit de Injeção SQL não autenticada para WordPress Likes and Dislikes Plugin ≤ 1.0.0


📖 Descrição

Este script Python é um exploit de prova de conceito (PoC) para CVE-2025-5287, visando uma vulnerabilidade no WordPress Likes and Dislikes Plugin ≤ 1.0.0.
A vulnerabilidade permite que atacantes não autenticados realizem injeção SQL cega baseada em tempo através do parâmetro post na ação AJAX my_likes_dislikes_action, potencialmente levando à exposição de dados sensíveis ou exploração adicional.


📌 Uso

▶️ Requisitos:

  • Python 3
  • Biblioteca requests

Instale as bibliotecas necessárias:

root@kitploit:~
pip install requests

Argumentos:

  • --url / -u : URL do site WordPress alvo (com HTTP/HTTPS)
  • --sleep / -s : Tempo de espera (segundos) para detectar o atraso SQL (padrão: 5)

▶️ Execute o Exploit:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com

Ou com um tempo de espera personalizado:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7

🔍 Encontrando Alvos

Você pode usar Fofa para descobrir instalações WordPress potencialmente vulneráveis rodando o plugin.

Fofa Dork:

root@kitploit:~
body="/wp-admin/admin-ajax.php"

Ou para restringir a referências específicas do plugin:

root@kitploit:~
body="my_likes_dislikes_action"

Pesquise em: https://fofa.info


👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Aviso Legal

Esta ferramenta foi criada apenas para fins educacionais e de testes de penetração autorizados. O uso não autorizado desta ferramenta contra sistemas sem permissão explícita é ilegal.

Baixar ferramenta