Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — NotificationX WordPress प्लगइन (CVE-2024-1698) के लिए बिना प्रमाणीकरण वाला समय-आधारित ब्लाइंड SQL इंजेक्शन शोषण जो REST API एंडपॉइंट के माध्यम से एडमिन उपयोगकर्ता नाम और पासवर्ड हैश निकालता है। | Kitploit
उपकरण/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NotificationX WordPress प्लगइन (CVE-2024-1698) के लिए बिना प्रमाणीकरण वाला समय-आधारित ब्लाइंड SQL इंजेक्शन शोषण जो REST API एंडपॉइंट के माध्यम से एडमिन उपयोगकर्ता नाम और पासवर्ड हैश निकालता है।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-1698 – NotificationX WordPress प्लगइन SQL इंजेक्शन (समय-आधारित ब्लाइंड)

CVE-2024-1698 CVSS Affected Versions

बिना प्रमाणीकरण के समय-आधारित ब्लाइंड SQL इंजेक्शन → WordPress से एडमिन उपयोगकर्ता नाम और पासवर्ड हैश निकालें।


🧠 भेद्यता अवलोकन

NotificationX के 2.8.2 और उससे नीचे के संस्करण REST API एंडपॉइंट के type पैरामीटर में अनुचित इनपुट सैनिटाइज़ेशन से ग्रस्त हैं:

/wp-json/notificationx/v1/analytics

एक बिना प्रमाणीकरण वाला हमलावर समय-आधारित ब्लाइंड SQL क्वेरी इंजेक्ट कर सकता है। प्रतिक्रिया विलंब मापकर, हमलावर निम्नलिखित निकाल सकता है:

  • एडमिन उपयोगकर्ता नाम
  • एडमिन पासवर्ड हैश (phpass प्रारूप, उदा., $P$B...)

कोई प्रमाणीकरण नहीं, कोई उपयोगकर्ता इंटरैक्शन नहीं। CVSS 9.8 (क्रिटिकल)।


🔧 एक्सप्लॉइट कैसे काम करता है (समय-आधारित ब्लाइंड SQLi)

  1. लंबाई का पता लगाना – IF(LENGTH(...)=N, SLEEP(1), null) इंजेक्ट करता है। यदि प्रतिक्रिया समय > 1 सेकंड हो → लंबाई = N।
  2. कैरेक्टर निकालना – प्रत्येक कैरेक्टर को ब्रूट-फोर्स करने के लिए ASCII(SUBSTRING(...)) का उपयोग करता है, फिर से SLEEP() टाइमिंग पर निर्भर करता है।
  3. पासवर्ड हैश निकालना – user_pass कॉलम पर भी यही विधि लागू होती है।

हैश को बाद में John the Ripper या hashcat से ऑफ़लाइन क्रैक किया जा सकता है।


📦 आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी
  • NotificationX ≤ 2.8.2 (बिना पैच) वाला टारगेट WordPress

🚀 त्वरित प्रारंभ

1. रिपॉज़िटरी क्लोन करें

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
टूल डाउनलोड करें