
Dies ist ein Exploit-Skript, um den Benutzernamen des WordPress-Administrators und den Passwort-Hash durch Ausnutzung von CVE-2024-1698 zu ermitteln.
Dies ist ein Exploit-Skript, um den Benutzernamen und den Passwort-Hash des WordPress-Administrators durch Ausnutzung von CVE-2024-1698 zu ermitteln.
Dieses Python-Skript ist ausschließlich zu Bildungszwecken bestimmt. Es demonstriert einen Proof of Concept für die Ausnutzung der SQL-Injection-Schwachstelle CVE-2024-1698, um Admin-Anmeldedaten (Benutzername und Passwort-Hash) aus der NotificationX Analytics API einer WordPress-Website zu extrahieren. Bitte verwenden Sie dieses Skript verantwortungsbewusst und nur auf Systemen, die Sie testen dürfen. Unautorisierte oder böswillige Nutzung ist strengstens untersagt.
Die Autoren und Mitwirkenden dieses Skripts sind nicht verantwortlich für Missbrauch, Schäden oder illegale Aktivitäten, die durch die Nutzung dieses Tools verursacht werden. Nutzung auf eigene Gefahr.
requests-BibliothekStellen Sie sicher, dass Python 3.x auf Ihrem System installiert ist.
Installieren Sie die erforderlichen Abhängigkeiten durch Ausführen von:
pip install requests
Passen Sie die Variablen url, delay und andere im Skript gemäß Ihrer Testumgebung und Ihren Anforderungen an.
Führen Sie das Skript aus:
python exploit.py
Das Skript versucht, den Admin-Benutzernamen und den Passwort-Hash zu extrahieren. Bei Erfolg werden die Ergebnisse angezeigt.

Dieses Skript dient Bildungszwecken und wurde erstellt, um die mit SQL-Injection-Schwachstellen verbundenen Risiken zu demonstrieren. Wir ermutigen Benutzer, sich über bewährte Methoden der Websicherheit zu informieren und zur Verbesserung der Sicherheitslage von Webanwendungen beizutragen.
Detaillierter Blog zu CVE-2024-1698 von White Hack Labs : Blogbeitrag
Dieses Skript ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der Datei LICENSE.
Diese README betont die verantwortungsvolle Nutzung, rechtliche und ethische Überlegungen und ermutigt Benutzer, das Skript nur zu Bildungszwecken und mit entsprechender Autorisierung zu verwenden.