Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1698-Exploit — Questo è uno script di exploit per scoprire il nome utente e l'hash della password dell'amministratore di wordpress sfruttando CVE-2024-1698. | Kitploit
Strumenti/GitHubGitHub/kamranhasan/cve-2024-1698-exploit
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkamranhasan/cve-2024-1698-exploit

CVE-2024-1698-Exploit

Questo è uno script di exploit per scoprire il nome utente e l'hash della password dell'amministratore di wordpress sfruttando CVE-2024-1698.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
82 anni faNon ancora revisionato

Script di Exploit per CVE-2024-1698 - Wordpress NotificationX <= 2.8.2 - SQL Injection

Questo è uno script di exploit per trovare il nome utente e l'hash della password dell'amministratore di WordPress sfruttando CVE-2024-1698.

Questo script Python è inteso esclusivamente per scopi educativi. Dimostra una prova di concetto per sfruttare la vulnerabilità di SQL injection CVE-2024-1698 al fine di estrarre le credenziali dell'amministratore (nome utente e hash della password) dall'API NotificationX Analytics di un sito WordPress. Ti preghiamo di utilizzare questo script in modo responsabile e solo su sistemi che hai l'autorizzazione di testare. L'uso non autorizzato o malevolo è strettamente proibito.

Dichiarazione di non responsabilità

L'autore e i contributori di questo script non sono responsabili per qualsiasi uso improprio, danno o attività illegale causata dall'uso di questo strumento. Usalo a tuo rischio e pericolo.

Requisiti

  • Python 3.x
  • Libreria requests

Utilizzo

  1. Assicurati di avere Python 3.x installato sul tuo sistema.

  2. Installa le dipendenze richieste eseguendo:

    pip install requests

  3. Modifica le variabili url, delay e altre nello script in base al tuo ambiente di test e alle tue esigenze.

  4. Esegui lo script:

    python exploit.py

  5. Lo script tenterà di estrarre il nome utente e l'hash della password dell'amministratore. I risultati verranno mostrati se l'operazione ha successo.

Proof of Concept

Considerazioni legali ed etiche

  • Utilizza questo script solo su sistemi per cui hai esplicito permesso di test. L'accesso non autorizzato a sistemi informatici è illegale e non etico.
  • Rispetta la privacy e la sicurezza altrui. Non utilizzare questo script per accedere a informazioni sensibili senza la dovuta autorizzazione.
  • Comprendi e rispetta le leggi e i regolamenti che disciplinano il penetration testing e l'hacking etico nella tua giurisdizione.
  • Adotta pratiche di divulgazione responsabile se scopri vulnerabilità di sicurezza durante il test.

Riconoscimenti

Questo script è a scopo educativo ed è stato creato per dimostrare i rischi associati alle vulnerabilità di SQL injection. Incoraggiamo gli utenti a informarsi sulle migliori pratiche di sicurezza web e a contribuire al miglioramento della sicurezza delle applicazioni web.

Articolo dettagliato su CVE-2024-1698 di White Hack Labs : Post del blog

Licenza

Questo script è concesso in licenza secondo i termini della Licenza MIT. Consulta il file LICENSE per i dettagli.

Questo README enfatizza l'uso responsabile, le considerazioni legali ed etiche e incoraggia gli utenti a utilizzare lo script solo per scopi educativi e con la dovuta autorizzazione.

Scarica lo strumento