Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0169 — CVE-2022-0169 - WordPress写真ギャラリー SQLi PoC | Kitploit
ツール/GitHubGitHub/x3rx3ssec/cve-2022-0169
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集学習と教育
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - WordPress写真ギャラリー SQLi PoC

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-0169 — WordPress Photo Gallery SQLi PoC

これは、WordPress Photo GalleryプラグインのSQLインジェクション脆弱性であるCVE-2022-0169のためのシンプルなPython proof-of-concept(PoC)です。


機能

  • WordPressのバージョンを確認(可能な場合)
  • 脆弱なadmin-ajax.phpエンドポイントを悪用
  • wp_usersのユーザー名とパスワードハッシュをダンプ
  • タイムスタンプ付きのフォルダに結果を保存
  • 必要に応じてhashcatでクラックするかどうかプロンプト表示

このツールは教育目的のみです。責任を持って使用してください!まるでこれを聞くようにね.. 😆


🤌使用方法

🖕 単一ターゲット

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ 複数ターゲット

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 オプション

例:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

必要条件

root@kitploit:~
requests
argparse
colorama

🦠 結果

  • ダンプは results/YYYYMMDD_HHMMSS/ に保存されます
  • ターゲットごとに1つのHTMLダンプ
  • 抽出されたハッシュは別ファイルに保存され、簡単にクラックできます

ハッシュが見つかると、次のように尋ねられます:

root@kitploit:~
Crack the hashes with hashcat now? [Y/N]:

Yを押すと、選択したワードリストを使用してhashcatが自動的に実行されます。


🔫 攻撃フローの例

  1. ターゲットでスクリプトを実行します。
  2. results/フォルダでダンプとハッシュを確認します。
  3. hashcatでクラックします:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 免責事項

このツールは教育および許可されたテストのみを目的としています。使用する責任はすべてあなたにあります。いかなるシステムのスキャンや悪用の前に必ず許可を得てください。

サイバーパンクであり続けよう。
— X3RX3S

ツールをダウンロード
オプション説明
-u単一ターゲットのURL
-fターゲットリストのファイル
-pプロキシ(例:http://127.0.0.1:8080)
-tスレッド数(デフォルト:5)
-whashcat用のワードリストを選択(デフォルト:rockyou.txt)rockyou.txtがgunzipされていることを確認してください!