Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0169 — CVE-2022-0169 - WordPress Photo Gallery SQLi PoC | Kitploit
Strumenti/GitHubGitHub/x3rx3ssec/cve-2022-0169
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniApprendimento e Formazione
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - WordPress Photo Gallery SQLi PoC

Vedi Repository
3441 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-0169 — PoC di SQL injection per WordPress Photo Gallery

Questo è un semplice proof-of-concept (PoC) in Python per CVE-2022-0169, una vulnerabilità di SQL injection nel plugin WordPress Photo Gallery.


Cosa fa

  • Controlla la versione di WordPress (se disponibile)
  • Sfrutta l'endpoint vulnerabile admin-ajax.php
  • Scarica nomi utente e hash delle password di wp_users
  • Salva i risultati in cartelle con timestamp
  • Ti chiede se vuoi crackarli con hashcat

Questo strumento è solo per scopi educativi. Usalo responsabilmente! Come ascolteresti questo.. 😆


🤌Utilizzo

🖕 Singolo target

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ Target multipli

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 Opzioni

Esempio:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

Requisiti

root@kitploit:~
requests
argparse
colorama

🦠 Risultati

  • I dump vengono salvati in results/YYYYMMDD_HHMMSS/
  • Un dump HTML per target
  • Hash estratti in file separati per un facile cracking

Quando vengono trovati hash, ti verrà chiesto:

root@kitploit:~
Crack the hashes with hashcat now? [Y/N]:

Se premi Y, hashcat verrà eseguito automaticamente usando la wordlist selezionata.


🔫 Esempio di flusso di attacco

  1. Esegui lo script sul/i tuo/i target.
  2. Controlla la cartella results/ per dump e hash.
  3. Crackali con hashcat:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 Dichiarazione di non responsabilità

Questo strumento è solo per test educativi e autorizzati. Sei l'unico responsabile di come lo usi. Ottieni sempre il permesso prima di scansionare o sfruttare qualsiasi sistema.

Resta cyberpunk.
— X3RX3S

Scarica lo strumento
OpzioneDescrizione
-uURL del singolo target
-fFile con elenco di target
-pProxy (es., http://127.0.0.1:8080)
-tNumero di thread (default: 5)
-wScegli wordlist per hashcat (default: rockyou.txt) Assicurati che rockyou.txt sia decompresso (gunzip)!