Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — Exploit di SQL injection blind basata sul tempo non autenticato per il plugin WordPress NotificationX (CVE-2024-1698) che estrae il nome utente e l'hash della password dell'amministratore tramite endpoint REST API. | Kitploit
Strumenti/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di SQL injection blind basata sul tempo non autenticato per il plugin WordPress NotificationX (CVE-2024-1698) che estrae il nome utente e l'hash della password dell'amministratore tramite endpoint REST API.

Vedi Repository
33 mesi faNon ancora revisionato

CVE-2024-1698 – Plugin WordPress NotificationX: SQL Injection (Time‑Based Blind)

CVE-2024-1698 CVSS Affected Versions

SQL Injection Time‑Based Blind non autenticata → Estrai il nome utente admin e l'hash della password da WordPress.


🧠 Panoramica della vulnerabilità

Le versioni 2.8.2 e precedenti di NotificationX soffrono di una sanitizzazione impropria dell'input nel parametro type dell'endpoint API REST:

/wp-json/notificationx/v1/analytics

Un attaccante non autenticato può iniettare query SQL blind basate sul tempo. Misurando i ritardi delle risposte, l'attaccante può estrarre:

  • Nome utente admin
  • Hash della password admin (formato phpass, ad esempio $P$B...)

Nessuna autenticazione, nessuna interazione utente. CVSS 9.8 (Critico).


🔧 Come funziona l'exploit (Time‑Based Blind SQLi)

  1. Rilevamento della lunghezza – Inietta IF(LENGTH(...)=N, SLEEP(1), null). Se il tempo di risposta > 1 secondo → lunghezza = N.
  2. Estrazione dei caratteri – Utilizza ASCII(SUBSTRING(...)) per forzare brute‑force ogni carattere, basandosi ancora sul timing di SLEEP().
  3. Estrazione dell'hash della password – Stesso metodo applicato alla colonna user_pass.

L'hash può successivamente essere craccato offline con John the Ripper o hashcat.


📦 Requisiti

  • Python 3.6+
  • Libreria requests
  • WordPress target con NotificationX ≤ 2.8.2 (non patchato)

🚀 Guida rapida

1. Clona il repository

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
Scarica lo strumento