Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68055-poc — Эксплойт PoC для CVE-2025-68055 SQL-инъекция в WP Hydra Booking Plugin <= 1.1.32 | Kitploit
Инструменты/GitHubGitHub/nosiume/cve-2025-68055-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnosiume/cve-2025-68055-poc

CVE-2025-68055-poc

Эксплойт PoC для CVE-2025-68055 SQL-инъекция в WP Hydra Booking Plugin <= 1.1.32

Репозиторий
118 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68055

Аутентифицированная SQL-инъекция в плагине Hydra Booking версии <= 1.1.32

Это всего лишь POC, который я сделал для практики после обнаружения этого CVE в недавно опубликованном списке. На момент создания этого POC уязвимость все еще присутствует в последней версии Hydra Booking (1.1.32). Я не несу ответственности за любое злонамеренное использование этой программы.

Описание уязвимости

Hydra Booking выполняет некорректную очистку пользовательского ввода в нескольких SQL-запросах в различных объектах. Этот скрипт эксплуатирует объект Booking, создавая или обновляя запись с вредоносным идентификатором.

Всякий раз, когда в функцию booking->get() передается массив, Hydra Booking жестко вставляет пользовательский ввод непосредственно в сырой SQL-запрос вместо использования prepare для очистки ввода, что приводит к Blind SQL-инъекции на основе времени.

Эксплоит

Простая команда запуска такого вида скажет вам, уязвим ли работающий экземпляр WordPress или нет:

root@kitploit:~
./CVE-2025-68055.py 
    --url <wordpress_host> 
    --login <username> 
    --password <password>

Exploit options : 
    --list-users 
    --dump-password <target>

В скрипте доступны два варианта эксплуатации, но можно изменить скрипт или использовать такие инструменты, как SQLMap, чтобы получить из базы данных более конкретные данные.

Вариант 1 : добавив --list-users, скрипт использует SQL-инъекцию для дампа всех записей столбца user_login в таблице пользователей WordPress. Вариант 2 : добавив --dump-password <target_user>, скрипт выполнит дамп хэша пароля указанного пользователя (если пользователь существует).

Скачать инструмент