Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit_CVE-2021-24762 — यह रेपो CVE-2021-24762 के लिए एक एक्सप्लॉइट दिखाता है। यह एक ब्लाइंड SQLi एक्सप्लॉइट है जो डिफ़ॉल्ट कॉन्फ़िगरेशन पर एडमिन पासवर्ड निकालता है। | Kitploit
उपकरण/GitHubGitHub/c4cnm/exploit_cve-2021-24762
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubc4cnm/exploit_cve-2021-24762

Exploit_CVE-2021-24762

यह रेपो CVE-2021-24762 के लिए एक एक्सप्लॉइट दिखाता है। यह एक ब्लाइंड SQLi एक्सप्लॉइट है जो डिफ़ॉल्ट कॉन्फ़िगरेशन पर एडमिन पासवर्ड निकालता है।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

exploit_cve-2021-24762

यह रिपॉजिटरी CVE-2021-24762 के लिए एक शोषण दिखाती है। यह एक ब्लाइंड SQLi शोषण है जो डिफ़ॉल्ट कॉन्फ़िगरेशन पर एडमिन पासवर्ड प्राप्त करता है।

एक लैब करते समय, जो Wordpress और PerfectSurvey प्लगइन पर आधारित थी, मैं एक SQL कमजोरी पर अटक गया। मुझे जो एकमात्र उपलब्ध PoC मिले, वे sqlmap पर आधारित थे और उस लैब में ठीक से काम नहीं कर रहे थे जिस पर मैं काम कर रहा था (इसमें बहुत सारे अतिरिक्त प्रश्न थे, जैसे एप्लिकेशन द्वारा 404 लौटाना, टाइमआउट में बहुत अधिक भिन्नता, और अन्य समस्याएं)। इसलिए मैंने लैब का शोषण करने के लिए इसे बनाया।

लक्ष्य

  • यह PoC CVE-2021-24762 का शोषण करता है, जो Wordpress प्लगइन Perfect Survey से संबंधित है। शोषण SLEEP के साथ SQL इंजेक्शन पर आधारित है, और यह 'admin' उपयोगकर्ता का पासवर्ड हैश प्राप्त करता है। यह उपयोगकर्ता Wordpress वातावरण में डिफ़ॉल्ट है।
  • यह कहाँ काम करता है: Perfect Survey प्लगइन संस्करण < 1.5.2 चला रहा है।

प्रभाव और गंभीरता

  • CVE-2021-24762: [CVSS 9.8 (गंभीर)]
  • प्रभाव: गोपनीयता, अखंडता, उपलब्धता, अनधिकृत पहुँच।

वातावरण

  • सॉफ्टवेयर आवश्यकताएँ: Python3.

उपयोग कैसे करें

root@kitploit:~
 ____     _      ___   ____
 / ___|   / \    |_ _| / ___|
| |      / _ \    | |  \___ \
| |___  / ___ \   | |   __ ) |
 \____|/_/   \_\ |___| |____/

   CAIS - Inteligência em Cibersegurança
   Exploit for: CVE-2021-24762

usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]

Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL (default: http://192.168.10.10)
  -p, --path PATH       path (default: /wp-admin/admin-ajax.php)
  -d, --delay DELAY     delay in seconds (default: 30)
  -t, --timeout TIMEOUT
                        timeout in seconds (default: delay + 15)
  -c, --charset CHARSET
                        charset to be used (default: alnum + ./$_-@)
  -m, --max-len MAX_LEN
                        maximum length (default: 20)
  -v, --verbose         activates log debugging
  1. Python स्क्रिप्ट उपरोक्त पैरामीटर प्राप्त करती है। यदि वे पारित नहीं किए जाते हैं, तो स्क्रिप्ट अपने डिफ़ॉल्ट मानों के साथ निष्पादित होती है।

  2. आदर्श रूप से, आपको कम से कम URL पारित करना होगा। इसे -u या --url के साथ करें। अन्य पैरामीटर संभवतः डिफ़ॉल्ट के साथ काम करेंगे।

  3. डिफ़ॉल्ट कॉन्फ़िगरेशन में, यह उपयोगकर्ता admin का पासवर्ड हैश प्राप्त करेगा। यह कॉन्फ़िगरेशन payload वैरिएबल में user_login के मान में लागू किया गया है: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

    यदि आपको किसी अन्य उपयोगकर्ता के लिए हैश खोजने की आवश्यकता है, तो "0x61646d696e" (admin) को अपनी आवश्यकता के अनुसार बदलें।

जोखिम और सीमाएँ

  • सीमा: वर्तमान कॉन्फ़िगरेशन में, यह PoC केवल डिफ़ॉल्ट डेटाबेस संरचनाओं के साथ Wordpress में पासवर्ड के हैश प्राप्त करता है। यदि आप किसी संशोधित वातावरण का सामना करते हैं, तो आपको इस payload को बदलने की आवश्यकता है: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

कमी और सुधार (अनुशंसाएँ)

  • कमी अनुशंसाएँ: प्लगइन को संस्करण 1.5.2 और उससे ऊपर अपडेट करें।
  • संदर्भ:
    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762
    • https://www.getperfectsurvey.com/

चेतावनी और प्राधिकरण

प्रतिबंधित उपयोग — इस रिपॉजिटरी में संवेदनशील सामग्री है जो केवल नैतिक और जिम्मेदार उपयोग के लिए है। याद रखें कि आपके पास उस सिस्टम के मालिक से लिखित अनुमति होनी चाहिए जिसका आप परीक्षण कर रहे हैं। इस दायरे से बाहर किसी भी उपयोग की अनुमति नहीं है और यह आप पर आरोपित किया जाएगा (क्या आप जेल जाना चाहते हैं?)।

रिपॉजिटरी संरचना

  • exploit_cve-2021-24762 — शोषण।
  • README.ME — यह फ़ाइल।

परिवर्तन लॉग

2025-10-10 — c4cnm — निर्माण और प्रारंभिक संशोधन

संपर्क

  • लेखक: Red Team CAIS:/Matheus Camargo (c4cnm), [email protected].

लाइसेंस

GNU General Public License v3 (GPL)

टूल डाउनलोड करें