Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — Эксплойт неаутентифицированной временной слепой SQL-инъекции для плагина NotificationX WordPress (CVE-2024-1698), который извлекает имя администратора и хеш пароля через конечную точку REST API. | Kitploit
Инструменты/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт неаутентифицированной временной слепой SQL-инъекции для плагина NotificationX WordPress (CVE-2024-1698), который извлекает имя администратора и хеш пароля через конечную точку REST API.

Репозиторий
33 месяцев назадЕщё не проверено

CVE-2024-1698 – SQL-инъекция в плагине NotificationX для WordPress (Time‑Based Blind)

CVE-2024-1698 CVSS Affected Versions

Неаутентифицированная Time‑Based Blind SQL-инъекция → Извлечение имени администратора и хеша пароля из WordPress.


🧠 Обзор уязвимости

Версии NotificationX 2.8.2 и ниже страдают от недостаточной санитизации ввода в параметре type REST API эндпоинта:

/wp-json/notificationx/v1/analytics

Неаутентифицированный злоумышленник может внедрять time‑based blind SQL-запросы. Измеряя задержки ответа, атакующий может извлечь:

  • Имя администратора
  • Хеш пароля администратора (формат phpass, например, $P$B...)

Без аутентификации, без взаимодействия пользователя. CVSS 9.8 (Critical).


🔧 Как работает эксплойт (Time‑Based Blind SQLi)

  1. Определение длины – Внедряет IF(LENGTH(...)=N, SLEEP(1), null). Если время ответа > 1 секунды → длина = N.
  2. Извлечение символов – Использует ASCII(SUBSTRING(...)) для перебора каждого символа, снова опираясь на временную задержку SLEEP().
  3. Извлечение хеша пароля – Тот же метод применяется к столбцу user_pass.

Хеш впоследствии можно взломать офлайн с помощью John the Ripper или hashcat.


📦 Требования

  • Python 3.6+
  • Библиотека requests
  • Целевой WordPress с NotificationX ≤ 2.8.2 (без исправлений)

🚀 Быстрый старт

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
Скачать инструмент