
Questo è uno script di exploit per scoprire il nome utente e l'hash della password dell'amministratore di wordpress sfruttando CVE-2024-1698.
Questo è uno script di exploit per trovare il nome utente e l'hash della password dell'amministratore di WordPress sfruttando CVE-2024-1698.
Questo script Python è inteso esclusivamente per scopi educativi. Dimostra una prova di concetto per sfruttare la vulnerabilità di SQL injection CVE-2024-1698 al fine di estrarre le credenziali dell'amministratore (nome utente e hash della password) dall'API NotificationX Analytics di un sito WordPress. Ti preghiamo di utilizzare questo script in modo responsabile e solo su sistemi che hai l'autorizzazione di testare. L'uso non autorizzato o malevolo è strettamente proibito.
L'autore e i contributori di questo script non sono responsabili per qualsiasi uso improprio, danno o attività illegale causata dall'uso di questo strumento. Usalo a tuo rischio e pericolo.
requestsAssicurati di avere Python 3.x installato sul tuo sistema.
Installa le dipendenze richieste eseguendo:
pip install requests
Modifica le variabili url, delay e altre nello script in base al tuo ambiente di test e alle tue esigenze.
Esegui lo script:
python exploit.py
Lo script tenterà di estrarre il nome utente e l'hash della password dell'amministratore. I risultati verranno mostrati se l'operazione ha successo.

Questo script è a scopo educativo ed è stato creato per dimostrare i rischi associati alle vulnerabilità di SQL injection. Incoraggiamo gli utenti a informarsi sulle migliori pratiche di sicurezza web e a contribuire al miglioramento della sicurezza delle applicazioni web.
Articolo dettagliato su CVE-2024-1698 di White Hack Labs : Post del blog
Questo script è concesso in licenza secondo i termini della Licenza MIT. Consulta il file LICENSE per i dettagli.
Questo README enfatizza l'uso responsabile, le considerazioni legali ed etiche e incoraggia gli utenti a utilizzare lo script solo per scopi educativi e con la dovuta autorizzazione.