Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5287 — Эксплойт неаутентифицированной SQL-инъекции для плагина WordPress Likes and Dislikes ≤ 1.0.0 | Kitploit
Инструменты/GitHubGitHub/rootharpy/cve-2025-5287
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

Эксплойт неаутентифицированной SQL-инъекции для плагина WordPress Likes and Dislikes ≤ 1.0.0

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5287 PoC

Эксплойт для неаутентифицированной SQL-инъекции в WordPress Likes and Dislikes Plugin ≤ 1.0.0


📖 Описание

Этот скрипт на Python является доказательством концепции (PoC) для CVE-2025-5287, нацеленной на уязвимость в WordPress Likes and Dislikes Plugin ≤ 1.0.0.
Уязвимость позволяет неаутентифицированным злоумышленникам выполнять time-based blind SQL-инъекцию через параметр post в AJAX-действии my_likes_dislikes_action, что потенциально может привести к раскрытию конфиденциальных данных или дальнейшей эксплуатации.


📌 Использование

▶️ Требования:

  • Python 3
  • Библиотека requests

Установка необходимых библиотек:

root@kitploit:~
pip install requests

Аргументы:

  • --url / -u : URL целевого сайта WordPress (с HTTP/HTTPS)
  • --sleep / -s : Время задержки (сек.) для обнаружения задержки SQL (по умолчанию: 5)

▶️ Запуск эксплойта:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com

Или с собственным временем задержки:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7

🔍 Поиск целей

Вы можете использовать Fofa для обнаружения потенциально уязвимых установок WordPress с работающим плагином.

Fofa Dork:

root@kitploit:~
body="/wp-admin/admin-ajax.php"

Или для сужения поиска по конкретному плагину:

root@kitploit:~
body="my_likes_dislikes_action"

Поиск на: https://fofa.info


👨‍💻 Автор

Md Shoriful Islam (RootHarpy)


📜 Отказ от ответственности

Этот инструмент создан исключительно для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование этого инструмента против систем без явного разрешения является незаконным.

Скачать инструмент