Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0169 — CVE-2022-0169 - WordPress Photo Gallery SQLi PoC | Kitploit
Herramientas/GitHubGitHub/x3rx3ssec/cve-2022-0169
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónAprendizaje y Educación
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - WordPress Photo Gallery SQLi PoC

Ver Repositorio
344hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0169 — PoC de inyección SQL en WordPress Photo Gallery

Este es un proof-of-concept (PoC) sencillo en Python para CVE-2022-0169, una vulnerabilidad de inyección SQL en el plugin WordPress Photo Gallery.


Qué hace

  • Comprueba la versión de WordPress (si está disponible)
  • Explota el endpoint vulnerable admin-ajax.php
  • Vuelca nombres de usuario y hashes de contraseñas de wp_users
  • Guarda los resultados en carpetas con marca de tiempo
  • Te pregunta si quieres crackearlos con hashcat

Esta herramienta es solo para fines educativos. ¡Úsala con responsabilidad! Como si escucharas esto.. 😆


🤌Uso

🖕 Objetivo único

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ Múltiples objetivos

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 Opciones

Ejemplo:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

Requisitos

root@kitploit:~
requests
argparse
colorama

🦠 Resultados

  • Los volcados se guardan en results/YYYYMMDD_HHMMSS/
  • Un volcado HTML por objetivo
  • Los hashes extraídos en archivos separados para facilitar el cracking

Cuando se encuentren hashes, se te preguntará:

root@kitploit:~
Crack the hashes with hashcat now? [Y/N]:

Si pulsas Y, hashcat se ejecutará automáticamente usando la wordlist seleccionada.


🔫 Ejemplo de flujo de ataque

  1. Ejecuta el script sobre tu(s) objetivo(s).
  2. Revisa la carpeta results/ para ver los volcados y hashes.
  3. Créalos con hashcat:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 Aviso legal

Esta herramienta es solo para pruebas educativas y autorizadas. Eres el único responsable de cómo la uses. Siempre obtén permiso antes de escanear o explotar cualquier sistema.

Mantente cyberpunk.
— X3RX3S

Descargar herramienta
OptionDescription
-uURL de un solo objetivo
-fArchivo con lista de objetivos
-pProxy (p. ej., http://127.0.0.1:8080)
-tNúmero de hilos (predeterminado: 5)
-wElige la wordlist para hashcat (predeterminado: rockyou.txt) ¡Asegúrate de que rockyou.txt esté descomprimido!