Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1698-Exploit — Il s'agit d'un script d'exploit permettant de découvrir le nom d'utilisateur de l'administrateur wordpress et le hash du mot de passe en exploitant CVE-2024-1698. | Kitploit
Outils/GitHubGitHub/kamranhasan/cve-2024-1698-exploit
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkamranhasan/cve-2024-1698-exploit

CVE-2024-1698-Exploit

Il s'agit d'un script d'exploit permettant de découvrir le nom d'utilisateur de l'administrateur wordpress et le hash du mot de passe en exploitant CVE-2024-1698.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
8il y a 2 ansPas encore vérifié

Script d'exploitation de la CVE-2024-1698 - Wordpress NotificationX <= 2.8.2 - Injection SQL

Il s'agit d'un script d'exploitation permettant de découvrir le nom d'utilisateur et le hash du mot de passe de l'administrateur WordPress en exploitant la CVE-2024-1698.

Ce script Python est destiné uniquement à des fins éducatives. Il démontre une preuve de concept pour exploiter la vulnérabilité d'injection SQL CVE-2024-1698 afin d'extraire les identifiants administrateur (nom d'utilisateur et hash du mot de passe) de l'API NotificationX Analytics d'un site WordPress. Veuillez utiliser ce script de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester. Toute utilisation non autorisée ou malveillante est strictement interdite.

Avertissement

Les auteurs et contributeurs de ce script ne sont pas responsables de toute utilisation abusive, des dommages ou des activités illégales causés par l'utilisation de cet outil. À utiliser à vos risques et périls.

Prérequis

  • Python 3.x
  • Bibliothèque requests

Utilisation

  1. Assurez-vous que Python 3.x est installé sur votre système.

  2. Installez les dépendances requises en exécutant :

    pip install requests

  3. Modifiez les variables url, delay et autres dans le script en fonction de votre environnement de test et de vos besoins.

  4. Exécutez le script :

    python exploit.py

  5. Le script tentera d'extraire le nom d'utilisateur et le hash du mot de passe de l'administrateur. Les résultats seront affichés en cas de succès.

Preuve de concept

Considérations légales et éthiques

  • Utilisez ce script uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.
  • Respectez la vie privée et la sécurité d'autrui. N'utilisez pas ce script pour accéder à des informations sensibles sans autorisation appropriée.
  • Comprenez et respectez les lois et réglementations régissant les tests d'intrusion et le piratage éthique dans votre juridiction.
  • Adoptez des pratiques de divulgation responsable si vous découvrez des vulnérabilités de sécurité lors de vos tests.

Remerciements

Ce script a été créé à des fins éducatives pour démontrer les risques associés aux vulnérabilités d'injection SQL. Nous encourageons les utilisateurs à se former aux bonnes pratiques de sécurité web et à contribuer à l'amélioration de la posture de sécurité des applications web.

Article de blog détaillé sur la CVE-2024-1698 par White Hack Labs : Article de blog

Licence

Ce script est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.

Ce README met l'accent sur l'utilisation responsable, les considérations légales et éthiques, et encourage les utilisateurs à n'utiliser le script qu'à des fins éducatives et avec une autorisation appropriée.

Télécharger l’outil