Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2011 — PoC для CVE-2025-2011 - SQLi в плагине Depicter <= 3.6.1 | Kitploit
Инструменты/GitHubGitHub/datagoboom/cve-2025-2011
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC для CVE-2025-2011 - SQLi в плагине Depicter <= 3.6.1

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2011 - SQL-инъекция в плагине Depicter

Ссылка на CVE: CVE-2025-2011

Этот репозиторий содержит среду для проверки концепции (proof-of-concept) тестирования уязвимости SQL-инъекции в плагине Depicter Slider & Popup Builder (версии < 3.6.2).

Предварительные требования

  • Docker
  • Docker Compose
  • Python 3.x
  • Необходимые пакеты Python: requests, colorama

Инструкции по настройке

  1. Запустите окружение

    root@kitploit:~
    docker-compose up -d
    
  2. Завершите установку WordPress

    • Откройте браузер и перейдите по адресу http://localhost:5555
    • Следуйте мастеру установки WordPress:
      • Выберите язык
  • Укажите заголовок сайта
  • Создайте учётную запись администратора
  • Завершите установку
  • Установите уязвимый плагин

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Этот скрипт выполнит:

    • Установит WP-CLI в контейнере
    • Загрузит и установит плагин Depicter версии 3.6.1
    • Активирует плагин
  • Установите зависимости Python

    root@kitploit:~
    pip install requests colorama
    
  • Тестирование уязвимости

    Скрипт PoC (poc.py) можно использовать для тестирования уязвимости в разных режимах:

    1. Проверить, уязвима ли цель

      root@kitploit:~
      python poc.py -u http://localhost:5555
      
    2. Извлечь данные администратора

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m admin
      
    3. Выполнить произвольный SQL-запрос

      root@kitploit:~
      python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
      
    4. Включить отладочный вывод

      root@kitploit:~
      python poc.py -u http://localhost:5555 -d
      

    Детали окружения

    • WordPress: последняя версия
    • Плагин Depicter: v3.6.1 (уязвимая версия)
    • MySQL: 5.7
    • PHP: последняя версия (из образа WordPress)

    Очистка

    Чтобы остановить и удалить окружение:

    root@kitploit:~
    docker-compose down -v
    

    Предупреждение

    Это окружение предоставлено только в образовательных и тестовых целях. Не используйте его против каких-либо систем без явного разрешения.

    Скачать инструмент