Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5287 — 未经身份验证的SQL注入漏洞利用,针对WordPress Likes and Dislikes插件≤ 1.0.0 | Kitploit
工具/GitHubGitHub/rootharpy/cve-2025-5287
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

未经身份验证的SQL注入漏洞利用,针对WordPress Likes and Dislikes插件≤ 1.0.0

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5287 概念验证

针对 WordPress Likes and Dislikes 插件 ≤ 1.0.0 的未认证SQL注入漏洞利用


📖 描述

本Python脚本是 CVE-2025-5287 的概念验证(PoC)利用代码,针对 WordPress Likes and Dislikes 插件 ≤ 1.0.0 中的漏洞。
该漏洞允许未认证的攻击者通过 my_likes_dislikes_action AJAX 动作中的 post 参数执行基于时间盲注的SQL注入,可能导致敏感数据泄露或进一步利用。


📌 使用方法

▶️ 依赖要求:

  • Python 3
  • requests 库

安装所需库:

root@kitploit:~
pip install requests

参数:

  • --url / -u : 目标WordPress站点URL(含HTTP/HTTPS)
  • --sleep / -s : 检测SQL延迟的休眠时间(秒),默认5秒

▶️ 运行利用程序:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com

或使用自定义休眠时间:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7

🔍 寻找目标

您可以使用 Fofa 发现可能易受攻击的、运行该插件的WordPress安装。

Fofa搜索语句:

root@kitploit:~
body="/wp-admin/admin-ajax.php"

或缩小范围到插件特定引用:

root@kitploit:~
body="my_likes_dislikes_action"

在 https://fofa.info 上搜索


👨‍💻 作者

Md Shoriful Islam (RootHarpy)


📜 免责声明

此工具仅用于教育和授权渗透测试目的。未经明确许可,将此工具用于系统是违法的。

下载工具