
Il s'agit d'un script d'exploit permettant de découvrir le nom d'utilisateur de l'administrateur wordpress et le hash du mot de passe en exploitant CVE-2024-1698.
Il s'agit d'un script d'exploitation permettant de découvrir le nom d'utilisateur et le hash du mot de passe de l'administrateur WordPress en exploitant la CVE-2024-1698.
Ce script Python est destiné uniquement à des fins éducatives. Il démontre une preuve de concept pour exploiter la vulnérabilité d'injection SQL CVE-2024-1698 afin d'extraire les identifiants administrateur (nom d'utilisateur et hash du mot de passe) de l'API NotificationX Analytics d'un site WordPress. Veuillez utiliser ce script de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester. Toute utilisation non autorisée ou malveillante est strictement interdite.
Les auteurs et contributeurs de ce script ne sont pas responsables de toute utilisation abusive, des dommages ou des activités illégales causés par l'utilisation de cet outil. À utiliser à vos risques et périls.
requestsAssurez-vous que Python 3.x est installé sur votre système.
Installez les dépendances requises en exécutant :
pip install requests
Modifiez les variables url, delay et autres dans le script en fonction de votre environnement de test et de vos besoins.
Exécutez le script :
python exploit.py
Le script tentera d'extraire le nom d'utilisateur et le hash du mot de passe de l'administrateur. Les résultats seront affichés en cas de succès.

Ce script a été créé à des fins éducatives pour démontrer les risques associés aux vulnérabilités d'injection SQL. Nous encourageons les utilisateurs à se former aux bonnes pratiques de sécurité web et à contribuer à l'amélioration de la posture de sécurité des applications web.
Article de blog détaillé sur la CVE-2024-1698 par White Hack Labs : Article de blog
Ce script est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.
Ce README met l'accent sur l'utilisation responsable, les considérations légales et éthiques, et encourage les utilisateurs à n'utiliser le script qu'à des fins éducatives et avec une autorisation appropriée.