Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit_CVE-2021-24762 — В этом репозитории показан эксплойт для CVE-2021-24762. Это эксплойт слепой SQL-инъекции (Blind SQLi), который при конфигурации по умолчанию извлекает пароль администратора. | Kitploit
Инструменты/GitHubGitHub/c4cnm/exploit_cve-2021-24762
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubc4cnm/exploit_cve-2021-24762

Exploit_CVE-2021-24762

В этом репозитории показан эксплойт для CVE-2021-24762. Это эксплойт слепой SQL-инъекции (Blind SQLi), который при конфигурации по умолчанию извлекает пароль администратора.

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

exploit_cve-2021-24762

Этот репозиторий содержит эксплойт для CVE-2021-24762. Это эксплойт Blind SQLi, который при стандартной конфигурации извлекает пароль администратора.

Выполняя лабораторную работу на базе Wordpress с плагином PerfectSurvey, я застрял на SQL-уязвимости. Единственный доступный PoC, который я нашёл, был основан на sqlmap и не работал должным образом в лаборатории, где я работал (было много дополнительных проблем, например, приложение возвращало 404, тайм-ауты слишком сильно варьировались и другие проблемы). Поэтому я создал этот инструмент, чтобы эксплуатировать уязвимость в лаборатории.

Goals

  • Этот PoC эксплуатирует CVE-2021-24762, связанный с плагином Perfect Survey для Wordpress. Эксплойт основан на SQL-инъекции с SLEEP и получает хэш пароля пользователя 'admin'. Этот пользователь является стандартным в окружениях Wordpress.
  • Где работает: плагин Perfect Survey версии < 1.5.2.

Impact and Severity

  • CVE-2021-24762: [CVSS 9.8 (критический)]
  • Последствия: конфиденциальность, целостность, доступность, несанкционированный доступ.

Environment

  • Требования к программному обеспечению: Python3.

How to use

root@kitploit:~
 ____     _      ___   ____
 / ___|   / \    |_ _| / ___|
| |      / _ \    | |  \___ \
| |___  / ___ \   | |   __ ) |
 \____|/_/   \_\ |___| |____/

   CAIS - Inteligência em Cibersegurança
   Exploit for: CVE-2021-24762

usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]

Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL (default: http://192.168.10.10)
  -p, --path PATH       path (default: /wp-admin/admin-ajax.php)
  -d, --delay DELAY     delay in seconds (default: 30)
  -t, --timeout TIMEOUT
                        timeout in seconds (default: delay + 15)
  -c, --charset CHARSET
                        charset to be used (default: alnum + ./$_-@)
  -m, --max-len MAX_LEN
                        maximum length (default: 20)
  -v, --verbose         activates log debugging
  1. Python-скрипт принимает указанные выше параметры. Если они не переданы, скрипт выполняется со значениями по умолчанию.

  2. В идеале нужно передать как минимум URL. Сделайте это с помощью -u или --url. Остальные параметры, скорее всего, будут работать со значениями по умолчанию.

  3. При конфигурации по умолчанию он получает хэш пароля пользователя admin. Эта конфигурация применяется в переменной payload, в значении user_login: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

    In case you need to find the hash for other user, change "0x61646d696e" (admin) according to your needs.

Risks and limitations

  • Ограничение: В текущей конфигурации этот PoC получает хэш только для паролей Wordpress со стандартной структурой базы данных. Если вы столкнулись с модифицированным окружением, то вам нужно изменить этот payload: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

Mitigation and remediation (recommendations)

  • Рекомендации по смягчению последствий: обновите плагин до версии 1.5.2 и выше.
  • Ссылки:
    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762
    • https://www.getperfectsurvey.com/

Warning and authorizations

Ограниченное использование — Этот репозиторий содержит чувствительный контент, предназначенный только для этического и ответственного использования. Помните, что у вас должно быть письменное разрешение от владельца системы, которую вы тестируете. Любое использование вне этих рамок не допускается, и ответственность ляжет на вас (Хотите попасть в тюрьму?).

Repo structure

  • exploit_cve-2021-24762 — Эксплойт.
  • README.ME — Этот файл.

Changelog

2025-10-10 — c4cnm — Creation and initial modifications

Contact

  • Автор: Red Team CAIS:/Matheus Camargo (c4cnm), [email protected].

License

GNU General Public License v3 (GPL)

Скачать инструмент