Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/x3rx3ssec/cve-2022-0169
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesAprendizado e Educação
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - PoC de SQLi para WordPress Photo Gallery

Ver Repositório
344há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0169 — PoC de SQLi no WordPress Photo Gallery

Este é um proof-of-concept (PoC) simples em Python para CVE-2022-0169, uma vulnerabilidade de injeção de SQL no plugin WordPress Photo Gallery.


O que ele faz

  • Verifica a versão do WordPress (se disponível)
  • Explora o endpoint vulnerável admin-ajax.php
  • Extrai nomes de usuário e hashes de senha de wp_users
  • Salva os resultados em pastas com carimbo de data/hora
  • Pergunta se você quer quebrá-los com o hashcat

Esta ferramenta é apenas para fins educacionais. Use com responsabilidade! Como se você fosse dar ouvidos a isso.. 😆


🤌Uso

🖕 Alvo único

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ Múltiplos alvos

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 Opções

Exemplo:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

Requisitos

root@kitploit:~
requests
argparse
colorama

🦠 Resultados

  • Os dumps são salvos em results/YYYYMMDD_HHMMSS/
  • Um dump HTML por alvo
  • Hashes extraídos em arquivos separados para facilitar a quebra

Quando hashes são encontrados, você será perguntado:

root@kitploit:~
Crack the hashes with hashcat now? [Y/N]:

Se você pressionar Y, o hashcat será executado automaticamente usando a wordlist selecionada.


🔫 Exemplo de fluxo de ataque

  1. Execute o script no(s) seu(s) alvo(s).
  2. Verifique a pasta results/ para dumps e hashes.
  3. Quebre-os com o hashcat:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 Aviso legal

Esta ferramenta é apenas para testes educacionais e autorizados. Você é o único responsável pelo uso que fizer dela. Sempre obtenha permissão antes de escanear ou explorar qualquer sistema.

Continue cyberpunk.
— X3RX3S

Baixar ferramenta
OptionDescription
-uURL do alvo único
-fArquivo com lista de alvos
-pProxy (ex.: http://127.0.0.1:8080)
-tNúmero de threads (padrão: 5)
-wEscolha a wordlist para o hashcat (padrão: rockyou.txt) Certifique-se de que o rockyou.txt está descompactado!