
CVE-2022-0169 - WordPress Photo Gallery SQLi PoC
Dies ist ein einfacher Python-Proof-of-Concept (PoC) für CVE-2022-0169, eine SQL-Injection-Schwachstelle im WordPress-Photo-Gallery-Plugin.
admin-ajax.php-Endpunkt auswp_usersDieses Tool dient nur zu Bildungszwecken. Nutze es verantwortungsvoll! Als ob du darauf hören würdest.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
| Option | Beschreibung |
|---|---|
-u | Einzelne Ziel-URL |
-f | Datei mit Liste von Zielen |
-p | Proxy (z. B. http://127.0.0.1:8080) |
-t | Anzahl der Threads (Standard: 5) |
-w | Wortliste für hashcat auswählen (Standard: rockyou.txt) Stelle sicher, dass rockyou.txt gunzippt ist! |
Beispiel:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
Voraussetzungen
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/ gespeichertWenn Hashes gefunden werden, wirst du gefragt:
Crack the hashes with hashcat now? [Y/N]:
Wenn du Y drückst, wird hashcat automatisch mit deiner ausgewählten Wortliste ausgeführt.
results/ auf Dumps und Hashes.hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Du allein bist dafür verantwortlich, wie du es verwendest. Hole immer eine Genehmigung ein, bevor du ein System scannst oder ausnutzt.
Bleib cyberpunk.
— X3RX3S