Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1698-Exploit — Это эксплойт-скрипт для определения имени пользователя администратора wordpress и хеша пароля путем эксплуатации CVE-2024-1698. | Kitploit
Инструменты/GitHubGitHub/kamranhasan/cve-2024-1698-exploit
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkamranhasan/cve-2024-1698-exploit

CVE-2024-1698-Exploit

Это эксплойт-скрипт для определения имени пользователя администратора wordpress и хеша пароля путем эксплуатации CVE-2024-1698.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
82 лет назадЕщё не проверено

CVE-2024-1698 Exploit Script - Wordpress NotificationX <= 2.8.2 - SQL Injection

Это скрипт эксплуатации для получения имени пользователя и хеша пароля администратора WordPress путём использования уязвимости CVE-2024-1698.

Данный скрипт на Python предназначен исключительно для образовательных целей. Он демонстрирует концепцию эксплуатации уязвимости SQL-инъекции CVE-2024-1698 для извлечения учётных данных администратора (имени пользователя и хеша пароля) из API Analytics плагина NotificationX на сайте WordPress. Пожалуйста, используйте этот скрипт ответственно и только на тех системах, которые вам разрешено тестировать. Несанкционированное или вредоносное использование строго запрещено.

Отказ от ответственности

Автор и участники этого скрипта не несут ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные использованием данного инструмента. Используйте на свой страх и риск.

Требования

  • Python 3.x
  • Библиотека requests

Использование

  1. Убедитесь, что на вашей системе установлен Python 3.x.

  2. Установите необходимые зависимости, выполнив:

    pip install requests

  3. Измените переменные url, delay и другие в скрипте в соответствии с вашей тестовой средой и требованиями.

  4. Запустите скрипт:

    python exploit.py

  5. Скрипт попытается извлечь имя пользователя и хеш пароля администратора. Результаты будут отображены в случае успеха.

Proof of Concept

Правовые и этические соображения

  • Используйте этот скрипт только на тех системах, на которые у вас есть явное разрешение на тестирование. Несанкционированный доступ к компьютерным системам незаконен и неэтичен.
  • Уважайте конфиденциальность и безопасность других. Не используйте этот скрипт для доступа к конфиденциальной информации без надлежащего разрешения.
  • Ознакомьтесь и соблюдайте законы и нормативные акты, регулирующие тестирование на проникновение и этичный хакинг в вашей юрисдикции.
  • Применяйте практику ответственного раскрытия информации, если вы обнаружите уязвимости безопасности во время тестирования.

Благодарности

Этот скрипт предназначен для образовательных целей и был создан для демонстрации рисков, связанных с уязвимостями SQL-инъекций. Мы рекомендуем пользователям изучать лучшие практики веб-безопасности и вносить вклад в повышение уровня безопасности веб-приложений.

Подробная статья о CVE-2024-1698 от White Hack Labs: Пост в блоге

Лицензия

Этот скрипт распространяется под лицензией MIT License. Подробности см. в файле LICENSE.

Этот README подчеркивает ответственное использование, правовые и этические соображения и призывает пользователей использовать скрипт только в образовательных целях и с надлежащим разрешением.

Скачать инструмент