Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1698-Exploit — Este é um script de exploit para descobrir o nome de usuário e o hash da senha do administrador do WordPress explorando o CVE-2024-1698. | Kitploit
Ferramentas/GitHubGitHub/kamranhasan/cve-2024-1698-exploit
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkamranhasan/cve-2024-1698-exploit

CVE-2024-1698-Exploit

Este é um script de exploit para descobrir o nome de usuário e o hash da senha do administrador do WordPress explorando o CVE-2024-1698.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
8há 2 anosAinda não revisado

Script de Exploit CVE-2024-1698 - WordPress NotificationX <= 2.8.2 - Injeção de SQL

Este é um script de exploit para descobrir o nome de usuário e o hash da senha do administrador do WordPress explorando a CVE-2024-1698.

Este script Python destina-se apenas a fins educacionais. Ele demonstra uma prova de conceito para explorar a vulnerabilidade de injeção de SQL CVE-2024-1698 e extrair credenciais de administrador (nome de usuário e hash da senha) da API NotificationX Analytics de um site WordPress. Por favor, use este script com responsabilidade e somente em sistemas que você está autorizado a testar. O uso não autorizado ou malicioso é estritamente proibido.

Aviso Legal

O autor e os colaboradores deste script não são responsáveis por qualquer uso indevido, dano ou atividade ilegal causada pelo uso desta ferramenta. Use por sua conta e risco.

Requisitos

  • Python 3.x
  • Biblioteca requests

Uso

  1. Certifique-se de que você tem o Python 3.x instalado no seu sistema.

  2. Instale as dependências necessárias executando:

    pip install requests

  3. Modifique as variáveis url, delay e outras no script de acordo com seu ambiente de teste e requisitos.

  4. Execute o script:

    python exploit.py

  5. O script tentará extrair o nome de usuário e o hash da senha do administrador. Os resultados serão exibidos se a operação for bem-sucedida.

Prova de Conceito

Considerações Legais e Éticas

  • Use este script apenas em sistemas para os quais você tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético.
  • Respeite a privacidade e a segurança de terceiros. Não use este script para acessar informações sensíveis sem a devida autorização.
  • Compreenda e cumpra as leis e regulamentos que regem o teste de penetração e o hacking ético em sua jurisdição.
  • Utilize práticas de divulgação responsável se descobrir vulnerabilidades de segurança durante os testes.

Agradecimentos

Este script tem fins educacionais e foi criado para demonstrar os riscos associados às vulnerabilidades de injeção de SQL. Incentivamos os usuários a aprender sobre as melhores práticas de segurança web e a contribuir para melhorar a postura de segurança dos aplicativos web.

Blog detalhado sobre a CVE-2024-1698 por White Hack Labs : Postagem do Blog

Licença

Este script é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Este README enfatiza o uso responsável, considerações legais e éticas, e incentiva os usuários a usar o script apenas para fins educacionais e com a devida autorização.

Baixar ferramenta