Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bytereaper77/cve-2025-10046
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试数据库安全Archived
GitHubbytereaper77/cve-2025-10046

CVE-2025-10046

利用SQL注入攻击ELEX WooCommerce Google Shopping

查看仓库
651年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-10046 - ELEX WooCommerce Google Shopping

作者: Byte Reaper

描述

CVE-2025-10046 是 ELEX WooCommerce Google Shopping(产品信息源)WordPress 插件中的 SQL 注入漏洞,影响版本 1.4.3 及更早版本。
问题出现在 includes/elex-manage-feed-ajax.php 文件中,其中 file_to_delete 参数在用于 SQL 查询之前没有被正确清理。

攻击向量:已认证(管理员)

影响:具有管理员权限的攻击者可以注入任意 SQL 语句,可能导致数据库信息泄露或篡改。

严重性:高(需要管理员权限,但可能危及数据库完整性)。

要求:

root@kitploit:~
Linux x86_64
GCC 

代码逻辑(elex-manage-feed-ajax.php)

逻辑代码

这张图片显示了 elex-manage-feed-ajax.php 文件中存在 SQL 注入漏洞的代码区域。首先应用 sanitize_text_field() 函数来清理用户输入中的可疑 HTML 标签并确保正确的 Unicode 格式,但这不足以防止 SQL 注入。接着,使用全局 $wpdb 对象访问 gpf_feeds 表,代码直接调用 $wpdb->query,而没有使用正确准备的语句或其他验证方法。SQL 语句 DELETE FROM $table_name WHERE feed_id= $id 将用户输入直接执行到数据库,由于 file_to_delete 未经过严格验证,使得 SQL 注入得以生效。

构建:

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]

参考资料:

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-10046

许可证:

MIT

下载工具