Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5287 — Эксплойт неаутентифицированной SQL-инъекции для плагина WordPress Likes and Dislikes ≤ 1.0.0 | Kitploit
Инструменты/GitHubGitHub/rootharpy/cve-2025-5287
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

Эксплойт неаутентифицированной SQL-инъекции для плагина WordPress Likes and Dislikes ≤ 1.0.0

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5287 PoC

Эксплойт для неаутентифицированной SQL-инъекции в WordPress Likes and Dislikes Plugin ≤ 1.0.0


📖 Описание

Этот скрипт на Python является доказательством концепции (PoC) для CVE-2025-5287, нацеленной на уязвимость в WordPress Likes and Dislikes Plugin ≤ 1.0.0.
Уязвимость позволяет неаутентифицированным злоумышленникам выполнять time-based blind SQL-инъекцию через параметр post в AJAX-действии my_likes_dislikes_action, что потенциально может привести к раскрытию конфиденциальных данных или дальнейшей эксплуатации.


📌 Использование

▶️ Требования:

  • Python 3
  • Библиотека requests

Установка необходимых библиотек:

root@kitploit:~
pip install requests

Аргументы:

  • / : URL целевого сайта WordPress (с HTTP/HTTPS)
--url
-u
  • --sleep / -s : Время задержки (сек.) для обнаружения задержки SQL (по умолчанию: 5)

  • ▶️ Запуск эксплойта:

    root@kitploit:~
    python3 CVE-2025-5287-poc.py --url http://target.com
    

    Или с собственным временем задержки:

    root@kitploit:~
    python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7
    

    🔍 Поиск целей

    Вы можете использовать Fofa для обнаружения потенциально уязвимых установок WordPress с работающим плагином.

    Fofa Dork:

    root@kitploit:~
    body="/wp-admin/admin-ajax.php"
    

    Или для сужения поиска по конкретному плагину:

    root@kitploit:~
    body="my_likes_dislikes_action"
    

    Поиск на: https://fofa.info


    👨‍💻 Автор

    Md Shoriful Islam (RootHarpy)


    📜 Отказ от ответственности

    Этот инструмент создан исключительно для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование этого инструмента против систем без явного разрешения является незаконным.

    Скачать инструмент