Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — NotificationX WordPressプラグイン(CVE-2024-1698)向けの認証不要の時間ベース・ブラインドSQLインジェクションエクスプロイトで、REST APIエンドポイント経由で管理者のユーザー名とパスワードハッシュを抽出します。 | Kitploit
ツール/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NotificationX WordPressプラグイン(CVE-2024-1698)向けの認証不要の時間ベース・ブラインドSQLインジェクションエクスプロイトで、REST APIエンドポイント経由で管理者のユーザー名とパスワードハッシュを抽出します。

リポジトリを見る
33ヶ月前未レビュー

CVE-2024-1698 – NotificationX WordPress プラグインの SQL インジェクション(時間ベースのブラインド)

CVE-2024-1698 CVSS Affected Versions

認証なしの時間ベース・ブラインドSQLインジェクション → WordPress管理者のユーザー名とパスワードハッシュを抽出。


🧠 脆弱性の概要

NotificationX のバージョン 2.8.2以下は、REST APIエンドポイントの type パラメータにおける入力サニタイズ不備の影響を受けます:

/wp-json/notificationx/v1/analytics

認証されていない攻撃者は、時間ベースのブラインドSQLクエリを注入できます。応答遅延を測定することで、攻撃者は以下を抽出できます:

  • 管理者のユーザー名
  • 管理者のパスワードハッシュ(phpass形式、例:$P$B...)

認証不要、ユーザーの操作も不要です。CVSS 9.8(Critical)。


🔧 エクスプロイトの仕組み(Time‑Based Blind SQLi)

  1. 長さの検出 – IF(LENGTH(...)=N, SLEEP(1), null) を注入します。応答時間が1秒を超えた場合 → 長さは N。
  2. 文字の抽出 – ASCII(SUBSTRING(...)) を使用して各文字をブルートフォースし、再び SLEEP() のタイミングに依存します。
  3. パスワードハッシュの抽出 – 同じ手法を user_pass カラムに適用します。

このハッシュは、後で John the Ripper または hashcat を使用してオフラインで解読できます。


📦 要件

  • Python 3.6+
  • requests ライブラリ
  • NotificationX ≤ 2.8.2(未パッチ)を搭載したターゲット WordPress

🚀 クイックスタート

1. リポジトリをクローン

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
ツールをダウンロード