Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — Exploração de injeção SQL cega baseada em tempo não autenticada para o plugin NotificationX WordPress (CVE-2024-1698) que extrai nome de usuário admin e hash de senha através de endpoint da API REST. | Kitploit
Ferramentas/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de injeção SQL cega baseada em tempo não autenticada para o plugin NotificationX WordPress (CVE-2024-1698) que extrai nome de usuário admin e hash de senha através de endpoint da API REST.

Ver Repositório
3há 3 mesesAinda não revisado

CVE-2024-1698 – Injeção SQL (Blind Baseada em Tempo) no Plugin NotificationX para WordPress

CVE-2024-1698 CVSS Affected Versions

Injeção SQL Blind Baseada em Tempo Não Autenticada → Extrair nome de usuário e hash de senha do administrador do WordPress.


🧠 Visão Geral da Vulnerabilidade

As versões 2.8.2 e anteriores do NotificationX sofrem de sanitização inadequada de entrada no parâmetro type do endpoint da API REST:

/wp-json/notificationx/v1/analytics

Um atacante não autenticado pode injetar consultas SQL cegas baseadas em tempo. Medindo os atrasos na resposta, o atacante pode extrair:

  • Nome de usuário do administrador
  • Hash da senha do administrador (formato phpass, ex.: $P$B...)

Sem autenticação, sem interação do usuário. CVSS 9.8 (Crítico).


🔧 Como o Exploit Funciona (SQLi Cego Baseado em Tempo)

  1. Detecção de comprimento – Injeta IF(LENGTH(...)=N, SLEEP(1), null). Se o tempo de resposta > 1 segundo → comprimento = N.
  2. Extração de caracteres – Usa ASCII(SUBSTRING(...)) para forçar cada caractere por brute force, novamente dependendo do tempo de SLEEP().
  3. Extração do hash da senha – Mesmo método aplicado à coluna user_pass.

O hash pode ser quebrado offline com John the Ripper ou hashcat.


📦 Requisitos

  • Python 3.6+
  • Biblioteca requests
  • WordPress alvo com NotificationX ≤ 2.8.2 (sem patch)

🚀 Início Rápido

1. Clone o repositório

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
Baixar ferramenta