Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10046 — эксплойт SQL-инъекции ELEX WooCommerce Google Shopping | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-10046
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность Баз ДанныхArchived
GitHubbytereaper77/cve-2025-10046

CVE-2025-10046

эксплойт SQL-инъекции ELEX WooCommerce Google Shopping

Репозиторий
611 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-10046 - ELEX WooCommerce Google Shopping

Автор: Byte Reaper

Описание

CVE-2025-10046 — это уязвимость SQL-инъекции в плагине ELEX WooCommerce Google Shopping (Product Feed) для WordPress, версии 1.4.3 и более ранние. Проблема находится в файле includes/elex-manage-feed-ajax.php, где параметр file_to_delete не должным образом очищается перед использованием в SQL-запросах.

Вектор атаки: аутентифицированный (Администратор)

Воздействие: злоумышленник с правами администратора может внедрять произвольные SQL-выражения, что потенциально может привести к раскрытию или изменению данных базы данных.

Серьёзность: Высокая (Требует прав администратора, но может нарушить целостность базы данных).

Требования :

root@kitploit:~
Linux x86_64
GCC 

Логика кода (elex-manage-feed-ajax.php)

Логика кода

Это изображение показывает участок кода в файле elex-manage-feed-ajax.php, который уязвим для SQL-инъекции. Функция sanitize_text_field() сначала применяется для очистки пользовательского ввода от подозрительных HTML-тегов и обеспечения правильного форматирования Unicode, но этого недостаточно для предотвращения SQL-инъекции. Затем используется глобальный объект $wpdb для доступа к таблице gpf_feeds, и код напрямую вызывает $wpdb->query без использования правильно подготовленных запросов или других методов проверки. SQL-запрос DELETE FROM $table_name WHERE feed_id= $id выполняет пользовательский ввод в базе данных, и поскольку file_to_delete не проходит строгую проверку, это позволяет эффективно выполнить SQL-инъекцию.

Сборка :

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]

Ссылки :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-10046

Лицензия :

MIT

Скачать инструмент