Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0169 — CVE-2022-0169 - WordPress Photo Gallery SQLi PoC | Kitploit
Tools/GitHubGitHub/x3rx3ssec/cve-2022-0169
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungLernen & Bildung
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - WordPress Photo Gallery SQLi PoC

Repository anzeigen
355vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0169 — WordPress Photo Gallery SQLi PoC

Dies ist ein einfacher Python-Proof-of-Concept (PoC) für CVE-2022-0169, eine SQL-Injection-Schwachstelle im WordPress-Photo-Gallery-Plugin.


Was es tut

  • Prüft die WordPress-Version (falls verfügbar)
  • Nutzt den verwundbaren admin-ajax.php-Endpunkt aus
  • Dumpt Benutzernamen und Passwort-Hashes aus wp_users
  • Speichert Ergebnisse in Zeitstempel-Ordnern
  • Bietet an, sie bei Bedarf mit hashcat zu knacken

Dieses Tool dient nur zu Bildungszwecken. Nutze es verantwortungsvoll! Als ob du darauf hören würdest.. 😆


🤌Verwendung

🖕 Einzelnes Ziel

python3 exploit.py -u http://target.com

🖐️ Mehrere Ziele

python3 exploit.py -f targets.txt

🕺 Optionen

OptionBeschreibung
-uEinzelne Ziel-URL
-fDatei mit Liste von Zielen
-pProxy (z. B. http://127.0.0.1:8080)
-tAnzahl der Threads (Standard: 5)
-wWortliste für hashcat auswählen (Standard: rockyou.txt) Stelle sicher, dass rockyou.txt gunzippt ist!

Beispiel:

python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

Voraussetzungen

requests
argparse
colorama

🦠 Ergebnisse

  • Dumps werden in results/YYYYMMDD_HHMMSS/ gespeichert
  • Ein HTML-Dump pro Ziel
  • Extrahierte Hashes in separaten Dateien für einfaches Knacken

Wenn Hashes gefunden werden, wirst du gefragt:

Crack the hashes with hashcat now? [Y/N]:

Wenn du Y drückst, wird hashcat automatisch mit deiner ausgewählten Wortliste ausgeführt.


🔫 Beispiel-Angriffsablauf

  1. Führe das Skript gegen dein(e) Ziel(e) aus.
  2. Prüfe den Ordner results/ auf Dumps und Hashes.
  3. Knacke sie mit hashcat:
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Du allein bist dafür verantwortlich, wie du es verwendest. Hole immer eine Genehmigung ein, bevor du ein System scannst oder ausnutzt.

Bleib cyberpunk.
— X3RX3S

Tool herunterladen