Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kamranhasan/cve-2024-1698-exploit
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkamranhasan/cve-2024-1698-exploit

CVE-2024-1698-Exploit

Dies ist ein Exploit-Skript, um den Benutzernamen des WordPress-Administrators und den Passwort-Hash durch Ausnutzung von CVE-2024-1698 zu ermitteln.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
8vor 2 JahrenNoch nicht geprüft

CVE-2024-1698 Exploit-Skript - Wordpress NotificationX <= 2.8.2 - SQL-Injection

Dies ist ein Exploit-Skript, um den Benutzernamen und den Passwort-Hash des WordPress-Administrators durch Ausnutzung von CVE-2024-1698 zu ermitteln.

Dieses Python-Skript ist ausschließlich zu Bildungszwecken bestimmt. Es demonstriert einen Proof of Concept für die Ausnutzung der SQL-Injection-Schwachstelle CVE-2024-1698, um Admin-Anmeldedaten (Benutzername und Passwort-Hash) aus der NotificationX Analytics API einer WordPress-Website zu extrahieren. Bitte verwenden Sie dieses Skript verantwortungsbewusst und nur auf Systemen, die Sie testen dürfen. Unautorisierte oder böswillige Nutzung ist strengstens untersagt.

Haftungsausschluss

Die Autoren und Mitwirkenden dieses Skripts sind nicht verantwortlich für Missbrauch, Schäden oder illegale Aktivitäten, die durch die Nutzung dieses Tools verursacht werden. Nutzung auf eigene Gefahr.

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek

Verwendung

  1. Stellen Sie sicher, dass Python 3.x auf Ihrem System installiert ist.

  2. Installieren Sie die erforderlichen Abhängigkeiten durch Ausführen von:

    pip install requests

  3. Passen Sie die Variablen url, delay und andere im Skript gemäß Ihrer Testumgebung und Ihren Anforderungen an.

  4. Führen Sie das Skript aus:

    python exploit.py

  5. Das Skript versucht, den Admin-Benutzernamen und den Passwort-Hash zu extrahieren. Bei Erfolg werden die Ergebnisse angezeigt.

Proof of Concept

Rechtliche und ethische Überlegungen

  • Verwenden Sie dieses Skript nur auf Systemen, für die Sie ausdrücklich die Berechtigung zum Testen haben. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch.
  • Respektieren Sie die Privatsphäre und Sicherheit anderer. Verwenden Sie dieses Skript nicht, um ohne entsprechende Autorisierung auf vertrauliche Informationen zuzugreifen.
  • Verstehen und befolgen Sie die Gesetze und Vorschriften zu Penetrationstests und ethischem Hacking in Ihrer Gerichtsbarkeit.
  • Nutzen Sie verantwortungsvolle Offenlegungspraktiken, wenn Sie bei Tests Sicherheitslücken entdecken.

Danksagungen

Dieses Skript dient Bildungszwecken und wurde erstellt, um die mit SQL-Injection-Schwachstellen verbundenen Risiken zu demonstrieren. Wir ermutigen Benutzer, sich über bewährte Methoden der Websicherheit zu informieren und zur Verbesserung der Sicherheitslage von Webanwendungen beizutragen.

Detaillierter Blog zu CVE-2024-1698 von White Hack Labs : Blogbeitrag

Lizenz

Dieses Skript ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der Datei LICENSE.

Diese README betont die verantwortungsvolle Nutzung, rechtliche und ethische Überlegungen und ermutigt Benutzer, das Skript nur zu Bildungszwecken und mit entsprechender Autorisierung zu verwenden.

Tool herunterladen