
هذا نص استغلال لمعرفة اسم مستخدم مسؤول ووردبريس وتجزئة كلمة المرور عن طريق استغلال CVE-2024-1698.
هذا نص استغلال لاستخراج اسم المستخدم وهاش كلمة مرور مدير ووردبريس عبر استغلال CVE-2024-1698.
هذا النص البرمجي بلغة بايثون مخصص للأغراض التعليمية فقط. يوضح إثبات المفهوم لاستغلال ثغرة حقن SQL CVE-2024-1698 لاستخراج بيانات اعتماد المدير (اسم المستخدم وهاش كلمة المرور) من واجهة برمجة تطبيقات تحليلات NotificationX لموقع ووردبريس. يرجى استخدام هذا النص بمسؤولية وفقط على الأنظمة التي لديك إذن باختبارها. الاستخدام غير المصرح به أو الخبيث محظور تمامًا.
المؤلف والمساهمون في هذا النص ليسوا مسؤولين عن أي استخدام خاطئ أو ضرر أو نشاط غير قانوني ناتج عن استخدام هذه الأداة. الاستخدام على مسؤوليتك الخاصة.
requestsتأكد من تثبيت Python 3.x على نظامك.
قم بتثبيت التبعيات المطلوبة بتشغيل الأمر:
pip install requests
عدّل المتغيرات url و delay وغيرها في النص وفقًا لبيئة الاختبار ومتطلباتك.
قم بتشغيل النص:
python exploit.py
سيحاول النص استخراج اسم المستخدم وهاش كلمة مرور المدير. سيتم عرض النتائج في حال النجاح.

هذا النص لأغراض تعليمية وقد أُنشئ لإظهار المخاطر المرتبطة بثغرات حقن SQL. نشجع المستخدمين على تعلم أفضل ممارسات أمن الويب والمساهمة في تحسين الوضع الأمني لتطبيقات الويب.
مدونة مفصلة حول CVE-2024-1698 من White Hack Labs : منشور المدونة
هذا النص مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.
يؤكد ملف README هذا على الاستخدام المسؤول والاعتبارات القانونية والأخلاقية، ويشجع المستخدمين على استخدام النص فقط للأغراض التعليمية وبإذن مناسب.