Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0169 — CVE-2022-0169 - WordPress Photo Gallery SQLi PoC | Kitploit
उपकरण/GitHubGitHub/x3rx3ssec/cve-2022-0169
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनालर्निंग और शिक्षा
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - WordPress Photo Gallery SQLi PoC

रिपॉजिटरी देखें
3441 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0169 — WordPress Photo Gallery SQLi PoC

यह CVE-2022-0169 के लिए एक सरल Python proof-of-concept (PoC) है, जो WordPress Photo Gallery प्लगइन में एक SQL इंजेक्शन भेद्यता है।


यह क्या करता है

  • वर्डप्रेस संस्करण की जाँच करता है (यदि उपलब्ध हो)
  • कमजोर admin-ajax.php एंडपॉइंट का शोषण करता है
  • wp_users उपयोगकर्तानाम और पासवर्ड हैश डंप करता है
  • परिणामों को टाइमस्टैम्प्ड फ़ोल्डरों में सहेजता है
  • चाहें तो उन्हें hashcat से क्रैक करने के लिए संकेत देता है

यह टूल केवल शैक्षिक उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें! जैसे आप यह सुनेंगे.. 😆


🤌 उपयोग

🖕 एकल लक्ष्य

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ एकाधिक लक्ष्य

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 विकल्प

उदाहरण:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

आवश्यकताएँ

root@kitploit:~
requests
argparse
colorama

🦠 परिणाम

  • डंप results/YYYYMMDD_HHMMSS/ में सहेजे जाते हैं
  • प्रति लक्ष्य एक HTML डंप
  • आसान क्रैकिंग के लिए निकाले गए हैश अलग फ़ाइलों में

जब हैश मिलते हैं, तो आपसे पूछा जाएगा:

root@kitploit:~
Crack the hashes with hashcat now? [Y/N]:

यदि आप Y दबाते हैं, तो hashcat आपकी चयनित वर्डलिस्ट का उपयोग करके स्वचालित रूप से चलेगा।


🔫 उदाहरण हमला प्रवाह

  1. अपने लक्ष्य(लक्ष्यों) पर स्क्रिप्ट चलाएँ।
  2. डंप और हैश के लिए results/ फ़ोल्डर देखें।
  3. उन्हें hashcat से क्रैक करें:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत परीक्षण के लिए है। आप इसका उपयोग कैसे करते हैं, इसके लिए आप पूरी तरह जिम्मेदार हैं। किसी भी सिस्टम को स्कैन या शोषण करने से पहले हमेशा अनुमति लें।

साइबरपंक बने रहें। — X3RX3S

टूल डाउनलोड करें
OptionDescription
-uएकल लक्ष्य URL
-fलक्ष्यों की सूची वाली फ़ाइल
-pप्रॉक्सी (जैसे, http://127.0.0.1:8080)
-tथ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
-whashcat के लिए वर्डलिस्ट चुनें (डिफ़ॉल्ट: rockyou.txt) सुनिश्चित करें कि rockyou.txt gunzipped है!