Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — Exploit non authentifié d'injection SQL aveugle basée sur le temps pour le plugin WordPress NotificationX (CVE-2024-1698) qui extrait le nom d'utilisateur admin et le hash du mot de passe via le point de terminaison de l'API REST. | Kitploit
Outils/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit non authentifié d'injection SQL aveugle basée sur le temps pour le plugin WordPress NotificationX (CVE-2024-1698) qui extrait le nom d'utilisateur admin et le hash du mot de passe via le point de terminaison de l'API REST.

Voir le dépôt
3il y a 3 moisPas encore vérifié

CVE-2024-1698 – Injection SQL par NotificationX (Aveugle basée sur le temps)

CVE-2024-1698 CVSS Affected Versions

Injection SQL aveugle basée sur le temps non authentifiée → Extrait le nom d'utilisateur et le hash du mot de passe administrateur de WordPress.


🧠 Aperçu de la vulnérabilité

Les versions 2.8.2 et antérieures de NotificationX souffrent d'une désinfection insuffisante des entrées dans le paramètre type du point de terminaison de l'API REST :

/wp-json/notificationx/v1/analytics

Un attaquant non authentifié peut injecter des requêtes SQL aveugles basées sur le temps. En mesurant les délais de réponse, l'attaquant peut extraire :

  • Nom d'utilisateur de l'administrateur
  • Hash du mot de passe de l'administrateur (format phpass, ex. $P$B...)

Aucune authentification, aucune interaction utilisateur. CVSS 9.8 (Critique).


🔧 Comment fonctionne l'exploit (Injection SQL aveugle basée sur le temps)

  1. Détection de longueur – Injecte IF(LENGTH(...)=N, SLEEP(1), null). Si le temps de réponse > 1 seconde → longueur = N.
  2. Extraction de caractères – Utilise ASCII(SUBSTRING(...)) pour forcer chaque caractère en force brute, en se basant à nouveau sur le timing de SLEEP().
  3. Extraction du hash du mot de passe – Même méthode appliquée à la colonne user_pass.

Le hash peut ensuite être craqué hors ligne avec John the Ripper ou hashcat.


📦 Prérequis

  • Python 3.6+
  • Bibliothèque requests
  • WordPress cible avec NotificationX ≤ 2.8.2 (non corrigé)

🚀 Prise en main rapide

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
Télécharger l’outil