
Este é um script de exploit para descobrir o nome de usuário e o hash da senha do administrador do WordPress explorando o CVE-2024-1698.
Este é um script de exploit para descobrir o nome de usuário e o hash da senha do administrador do WordPress explorando a CVE-2024-1698.
Este script Python destina-se apenas a fins educacionais. Ele demonstra uma prova de conceito para explorar a vulnerabilidade de injeção de SQL CVE-2024-1698 e extrair credenciais de administrador (nome de usuário e hash da senha) da API NotificationX Analytics de um site WordPress. Por favor, use este script com responsabilidade e somente em sistemas que você está autorizado a testar. O uso não autorizado ou malicioso é estritamente proibido.
O autor e os colaboradores deste script não são responsáveis por qualquer uso indevido, dano ou atividade ilegal causada pelo uso desta ferramenta. Use por sua conta e risco.
requestsCertifique-se de que você tem o Python 3.x instalado no seu sistema.
Instale as dependências necessárias executando:
pip install requests
Modifique as variáveis url, delay e outras no script de acordo com seu ambiente de teste e requisitos.
Execute o script:
python exploit.py
O script tentará extrair o nome de usuário e o hash da senha do administrador. Os resultados serão exibidos se a operação for bem-sucedida.

Este script tem fins educacionais e foi criado para demonstrar os riscos associados às vulnerabilidades de injeção de SQL. Incentivamos os usuários a aprender sobre as melhores práticas de segurança web e a contribuir para melhorar a postura de segurança dos aplicativos web.
Blog detalhado sobre a CVE-2024-1698 por White Hack Labs : Postagem do Blog
Este script é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.
Este README enfatiza o uso responsável, considerações legais e éticas, e incentiva os usuários a usar o script apenas para fins educacionais e com a devida autorização.