
이것은 CVE-2024-1698을 악용하여 wordpress 관리자의 사용자 이름과 비밀번호 해시를 찾기 위한 익스플로잇 스크립트입니다.
이 스크립트는 CVE-2024-1698을 악용하여 WordPress 관리자의 사용자 이름과 비밀번호 해시를 찾아내는 익스플로잇 스크립트입니다.
이 Python 스크립트는 교육 목적으로만 제공됩니다. WordPress 사이트의 NotificationX Analytics API에서 관리자 자격 증명(사용자 이름 및 비밀번호 해시)을 추출하기 위해 CVE-2024-1698 SQL 인젝션 취약점을 악용하는 개념 증명을 보여줍니다. 이 스크립트는 책임감 있게 사용하시기 바라며, 테스트 권한이 있는 시스템에서만 사용하십시오. 무단 또는 악의적인 사용은 엄격히 금지됩니다.
이 스크립트의 작성자와 기여자는 이 도구의 사용으로 인해 발생하는 오용, 손해 또는 불법 활동에 대해 책임을 지지 않습니다. 사용에 따른 모든 위험은 본인이 부담합니다.
requests 라이브러리시스템에 Python 3.x가 설치되어 있는지 확인하십시오.
다음 명령을 실행하여 필요한 종속성을 설치하십시오:
pip install requests
테스트 환경 및 요구 사항에 따라 스크립트의 url, delay 및 기타 변수를 수정하십시오.
스크립트를 실행하십시오:
python exploit.py
스크립트가 관리자 사용자 이름과 비밀번호 해시를 추출하려고 시도합니다. 성공하면 결과가 표시됩니다.

이 스크립트는 교육 목적으로 제작되었으며, SQL 인젝션 취약점과 관련된 위험을 입증하기 위해 만들어졌습니다. 사용자들이 웹 보안 모범 사례를 배우고 웹 애플리케이션의 보안 태세를 개선하는 데 기여하기를 권장합니다.
CVE-2024-1698에 대한 상세 블로그: White Hack Labs 제공 : 블로그 게시물
이 스크립트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
이 README는 책임 있는 사용, 법적 및 윤리적 고려 사항을 강조하며, 사용자들이 교육 목적과 적절한 허가 하에만 스크립트를 사용하도록 권장합니다.