Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — Nicht authentifizierter zeitbasierter Blind-SQL-Injection-Exploit für das NotificationX WordPress-Plugin (CVE-2024-1698), der Admin-Benutzername und Passwort-Hash über den REST-API-Endpunkt extrahiert. | Kitploit
Tools/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nicht authentifizierter zeitbasierter Blind-SQL-Injection-Exploit für das NotificationX WordPress-Plugin (CVE-2024-1698), der Admin-Benutzername und Passwort-Hash über den REST-API-Endpunkt extrahiert.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2024-1698 – SQL-Injection (Time‑Based Blind) im NotificationX WordPress Plugin

CVE-2024-1698 CVSS Affected Versions

Nicht authentifizierte zeitbasierte blinde SQL-Injection → Administrator-Benutzername und Passwort-Hash aus WordPress extrahieren.


🧠 Schwachstellenübersicht

NotificationX-Versionen 2.8.2 und älter leiden unter unzureichender Eingabesäuberung im Parameter type des REST-API-Endpunkts:

/wp-json/notificationx/v1/analytics

Ein nicht authentifizierter Angreifer kann zeitbasierte blinde SQL-Abfragen einschleusen. Durch Messung der Antwortverzögerungen kann der Angreifer Folgendes extrahieren:

  • Administrator-Benutzername
  • Administrator-Passwort-Hash (phpass-Format, z. B. $P$B...)

Keine Authentifizierung, keine Benutzerinteraktion. CVSS 9.8 (Kritisch).


🔧 So funktioniert der Exploit (zeitbasierte blinde SQLi)

  1. Längenermittlung – Injiziert IF(LENGTH(...)=N, SLEEP(1), null). Wenn die Antwortzeit > 1 Sekunde → Länge = N.
  2. Zeichenextraktion – Verwendet ASCII(SUBSTRING(...)), um jedes Zeichen per Brute-Force zu ermitteln, wiederum basierend auf dem SLEEP()-Timing.
  3. Passwort-Hash-Extraktion – Dieselbe Methode angewendet auf die Spalte user_pass.

Der Hash kann später offline mit John the Ripper oder hashcat geknackt werden.


📦 Voraussetzungen

  • Python 3.6+
  • requests-Bibliothek
  • Ziel-WordPress mit NotificationX ≤ 2.8.2 (ungepatcht)

🚀 Schnellstart

1. Repository klonen

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
Tool herunterladen