Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/x3rx3ssec/cve-2022-0169
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringLearning & Education
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - WordPress Photo Gallery SQLi PoC

저장소 보기
3441년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-0169 — WordPress Photo Gallery SQLi PoC

이것은 WordPress Photo Gallery 플러그인의 SQL 인젝션 취약점인 CVE-2022-0169에 대한 간단한 Python 개념 증명(PoC)입니다.


기능

  • WordPress 버전 확인 (가능한 경우)
  • 취약한 admin-ajax.php 엔드포인트 공격
  • wp_users 사용자 이름과 비밀번호 해시 덤프
  • 타임스탬프 폴더에 결과 저장
  • 원하면 hashcat으로 크랙하도록 안내

이 도구는 교육 목적으로만 사용됩니다. 책임감 있게 사용하세요! 마치 이걸 들을 때처럼.. 😆


🤌사용법

🖕 단일 대상

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ 다중 대상

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 옵션

예시:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

요구 사항

root@kitploit:~
requests
argparse
colorama

🦠 결과

  • 덤프는 results/YYYYMMDD_HHMMSS/에 저장됩니다.
  • 대상마다 HTML 덤프 하나씩 생성됩니다.
  • 추출된 해시는 쉽게 크랙할 수 있도록 별도의 파일에 저장됩니다.

해시가 발견되면 다음과 같은 질문이 표시됩니다:

root@kitploit:~
Crack the hashes with hashcat now? [Y/N]:

Y를 누르면 선택한 단어 목록을 사용해 hashcat이 자동으로 실행됩니다.


🔫 공격 흐름 예시

  1. 대상에서 스크립트를 실행하세요.
  2. results/ 폴더에서 덤프와 해시를 확인하세요.
  3. hashcat으로 크랙하세요:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 면책 조항

이 도구는 교육 및 승인된 테스트 전용입니다. 사용 방법에 대한 책임은 전적으로 사용자에게 있습니다. 시스템을 스캔하거나 공격하기 전에 항상 허가를 받으세요.

사이버펑크하게 지내세요.
— X3RX3S

도구 다운로드
옵션설명
-u단일 대상 URL
-f대상 목록이 포함된 파일
-p프록시 (예: http://127.0.0.1:8080)
-t스레드 수 (기본값: 5)
-whashcat용 단어 목록 선택 (기본값: rockyou.txt). rockyou.txt가 gunzip되어 있는지 확인하세요!