Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — استغلال حقن SQL أعمى قائم على الوقت بدون مصادقة لمكوّن NotificationX في ووردبريس (CVE-2024-1698) يستخرج اسم مستخدم المسؤول وتجزئة كلمة المرور عبر نقطة نهاية REST API. | Kitploit
أدوات/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال حقن SQL أعمى قائم على الوقت بدون مصادقة لمكوّن NotificationX في ووردبريس (CVE-2024-1698) يستخرج اسم مستخدم المسؤول وتجزئة كلمة المرور عبر نقطة نهاية REST API.

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

CVE-2024-1698 – حقن SQL في إضافة NotificationX لووردبريس (أعمى قائم على الوقت)

CVE-2024-1698 CVSS Affected Versions

حقن SQL أعمى قائم على الوقت بدون مصادقة → استخراج اسم مستخدم المدير وتجزئة كلمة المرور من ووردبريس.


🧠 نظرة عامة على الثغرة

إصدارات NotificationX 2.8.2 وما دون تعاني من عدم كفاية تعقيم المدخلات في معامل type لنقطة نهاية REST API:

/wp-json/notificationx/v1/analytics

يمكن لمهاجم غير مصادق حقن استعلامات SQL عمياء قائمة على الوقت. وبقياس تأخيرات الاستجابة، يمكن للمهاجم استخراج:

  • اسم المستخدم للمدير
  • تجزئة كلمة المرور للمدير (تنسيق phpass، مثل: $P$B...)

لا حاجة لمصادقة، ولا تفاعل من المستخدم. درجة CVSS 9.8 (حرجة).


🔧 كيف يعمل الاستغلال (SQLi أعمى قائم على الوقت)

  1. اكتشاف الطول – يحقن IF(LENGTH(...)=N, SLEEP(1), null). إذا كان زمن الاستجابة > ثانية واحدة → الطول = N.
  2. استخراج الأحرف – يستخدم ASCII(SUBSTRING(...)) لتخمين كل حرف بالقوة الغاشمة، معتمدًا مرة أخرى على توقيت SLEEP().
  3. استخراج تجزئة كلمة المرور – تُطبَّق نفس الطريقة على عمود user_pass.

يمكن لاحقًا كسر التجزئة دون اتصال باستخدام John the Ripper أو hashcat.


📦 المتطلبات

  • بايثون 3.6+
  • مكتبة requests
  • ووردبريس مستهدف مثبت عليه NotificationX ≤ 2.8.2 (بدون تصحيح)

🚀 بدء سريع

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
تنزيل الأداة