Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0169 — CVE-2022-0169 - PoC d'injection SQL dans la galerie de photos WordPress | Kitploit
Outils/GitHubGitHub/x3rx3ssec/cve-2022-0169
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsApprentissage et Éducation
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - PoC d'injection SQL dans la galerie de photos WordPress

Voir le dépôt
344il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-0169 — PoC d'injection SQL pour WordPress Photo Gallery

Ceci est une simple preuve de concept (PoC) en Python pour CVE-2022-0169, une vulnérabilité d'injection SQL dans le plugin WordPress Photo Gallery.


Ce qu'il fait

  • Vérifie la version de WordPress (si disponible)
  • Exploite le point de terminaison vulnérable admin-ajax.php
  • Récupère les noms d'utilisateur et les hachages de mots de passe de la table wp_users
  • Sauvegarde les résultats dans des dossiers horodatés
  • Vous invite à les casser avec hashcat si vous le souhaitez

Cet outil est uniquement à des fins éducatives. Utilisez-le de manière responsable ! Comme vous écouteriez ça.. 😆


🤌Utilisation

🖕 Cible unique

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ Cibles multiples

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 Options

Exemple :

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

Prérequis

root@kitploit:~
requests
argparse
colorama

🦠 Résultats

  • Les dumps sont sauvegardés dans results/YYYYMMDD_HHMMSS/
  • Un dump HTML par cible
  • Les hachages extraits dans des fichiers séparés pour un cassage facile

Lorsque des hachages sont trouvés, il vous sera demandé :

root@kitploit:~
Crack the hashes with hashcat now? [Y/N]:

Si vous tapez Y, hashcat s'exécutera automatiquement en utilisant votre wordlist sélectionnée.


🔫 Exemple de déroulement de l'attaque

  1. Exécutez le script sur votre (vos) cible(s).
  2. Vérifiez le dossier results/ pour les dumps et les hachages.
  3. Cassez-les avec hashcat :
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 Avertissement

Cet outil est uniquement destiné à des tests éducatifs et autorisés. Vous êtes seul responsable de la façon dont vous l'utilisez. Obtenez toujours l'autorisation avant de scanner ou d'exploiter un système.

Restez cyberpunk.
— X3RX3S

Télécharger l’outil
OptionDescription
-uURL d'une cible unique
-fFichier contenant une liste de cibles
-pProxy (p. ex. http://127.0.0.1:8080)
-tNombre de threads (par défaut : 5)
-wChoisir la wordlist pour hashcat (par défaut : rockyou.txt). Assurez-vous que rockyou.txt est décompressé !