
यह एक एक्सप्लॉइट स्क्रिप्ट है जो CVE-2024-1698 का शोषण करके वर्डप्रेस एडमिन के उपयोगकर्ता नाम और पासवर्ड हैश का पता लगाती है।
यह CVE-2024-1698 का शोषण करके वर्डप्रेस व्यवस्थापक का उपयोगकर्ता नाम और पासवर्ड हैश पता लगाने के लिए एक शोषण स्क्रिप्ट है।
यह Python स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। यह CVE-2024-1698 SQL इंजेक्शन कमजोरी का शोषण करके वर्डप्रेस वेबसाइट के NotificationX Analytics API से व्यवस्थापक क्रेडेंशियल्स (उपयोगकर्ता नाम और पासवर्ड हैश) निकालने के लिए एक प्रूफ ऑफ कॉन्सेप्ट प्रदर्शित करती है। कृपया इस स्क्रिप्ट का जिम्मेदारी से और केवल उन सिस्टम पर उपयोग करें जिनके परीक्षण के लिए आप अधिकृत हैं। अनधिकृत या दुर्भावनापूर्ण उपयोग सख्त वर्जित है।
इस स्क्रिप्ट के लेखक और योगदानकर्ता इस उपकरण के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधि के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।
requests लाइब्रेरीसुनिश्चित करें कि आपके सिस्टम पर Python 3.x स्थापित है।
आवश्यक निर्भरताएँ स्थापित करने के लिए निम्नलिखित चलाएँ:
pip install requests
स्क्रिप्ट में url, delay, और अन्य वेरिएबल को अपने परीक्षण वातावरण और आवश्यकताओं के अनुसार संशोधित करें।
स्क्रिप्ट चलाएँ:
python exploit.py
स्क्रिप्ट व्यवस्थापक उपयोगकर्ता नाम और पासवर्ड हैश निकालने का प्रयास करेगी। सफल होने पर परिणाम प्रदर्शित होंगे।

यह स्क्रिप्ट शैक्षिक उद्देश्यों के लिए है और SQL इंजेक्शन कमजोरियों से जुड़े जोखिमों को प्रदर्शित करने के लिए बनाई गई है। हम उपयोगकर्ताओं को वेब सुरक्षा सर्वोत्तम प्रथाओं के बारे में सीखने और वेब अनुप्रयोगों की सुरक्षा स्थिति में सुधार करने में योगदान देने के लिए प्रोत्साहित करते हैं।
CVE-2024-1698 पर विस्तृत ब्लॉग White Hack Labs द्वारा : ब्लॉग पोस्ट
यह स्क्रिप्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
यह README जिम्मेदार उपयोग, कानूनी और नैतिक विचारों पर जोर देता है, और उपयोगकर्ताओं को केवल शैक्षिक उद्देश्यों और उचित प्राधिकरण के साथ स्क्रिप्ट का उपयोग करने के लिए प्रोत्साहित करता है।