Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2011 — PoC для CVE-2025-2011 - SQLi в плагине Depicter <= 3.6.1 | Kitploit
Инструменты/GitHubGitHub/datagoboom/cve-2025-2011
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubdatagoboom/cve-2025-2011

CVE-2025-2011

PoC для CVE-2025-2011 - SQLi в плагине Depicter <= 3.6.1

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2011 - SQL-инъекция в плагине Depicter

Ссылка на CVE: CVE-2025-2011

Этот репозиторий содержит среду для проверки концепции (proof-of-concept) тестирования уязвимости SQL-инъекции в плагине Depicter Slider & Popup Builder (версии < 3.6.2).

Предварительные требования

  • Docker
  • Docker Compose
  • Python 3.x
  • Необходимые пакеты Python: requests, colorama

Инструкции по настройке

  1. Запустите окружение

    root@kitploit:~
    docker-compose up -d
    
  2. Завершите установку WordPress

    • Откройте браузер и перейдите по адресу http://localhost:5555
    • Следуйте мастеру установки WordPress:
      • Выберите язык
      • Укажите заголовок сайта
      • Создайте учётную запись администратора
      • Завершите установку
  3. Установите уязвимый плагин

    root@kitploit:~
    chmod +x install-plugin.sh
    ./install-plugin.sh
    

    Этот скрипт выполнит:

    • Установит WP-CLI в контейнере
    • Загрузит и установит плагин Depicter версии 3.6.1
    • Активирует плагин
  4. Установите зависимости Python

    root@kitploit:~
    pip install requests colorama
    

Тестирование уязвимости

Скрипт PoC (poc.py) можно использовать для тестирования уязвимости в разных режимах:

  1. Проверить, уязвима ли цель

    root@kitploit:~
    python poc.py -u http://localhost:5555
    
  2. Извлечь данные администратора

    root@kitploit:~
    python poc.py -u http://localhost:5555 -m admin
    
  3. Выполнить произвольный SQL-запрос

    root@kitploit:~
    python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
    
  4. Включить отладочный вывод

    root@kitploit:~
    python poc.py -u http://localhost:5555 -d
    

Детали окружения

  • WordPress: последняя версия
  • Плагин Depicter: v3.6.1 (уязвимая версия)
  • MySQL: 5.7
  • PHP: последняя версия (из образа WordPress)

Очистка

Чтобы остановить и удалить окружение:

root@kitploit:~
docker-compose down -v

Предупреждение

Это окружение предоставлено только в образовательных и тестовых целях. Не используйте его против каких-либо систем без явного разрешения.

Скачать инструмент