
Это эксплойт-скрипт для определения имени пользователя администратора wordpress и хеша пароля путем эксплуатации CVE-2024-1698.
Это скрипт эксплуатации для получения имени пользователя и хеша пароля администратора WordPress путём использования уязвимости CVE-2024-1698.
Данный скрипт на Python предназначен исключительно для образовательных целей. Он демонстрирует концепцию эксплуатации уязвимости SQL-инъекции CVE-2024-1698 для извлечения учётных данных администратора (имени пользователя и хеша пароля) из API Analytics плагина NotificationX на сайте WordPress. Пожалуйста, используйте этот скрипт ответственно и только на тех системах, которые вам разрешено тестировать. Несанкционированное или вредоносное использование строго запрещено.
Автор и участники этого скрипта не несут ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные использованием данного инструмента. Используйте на свой страх и риск.
requestsУбедитесь, что на вашей системе установлен Python 3.x.
Установите необходимые зависимости, выполнив:
pip install requests
Измените переменные url, delay и другие в скрипте в соответствии с вашей тестовой средой и требованиями.
Запустите скрипт:
python exploit.py
Скрипт попытается извлечь имя пользователя и хеш пароля администратора. Результаты будут отображены в случае успеха.

Этот скрипт предназначен для образовательных целей и был создан для демонстрации рисков, связанных с уязвимостями SQL-инъекций. Мы рекомендуем пользователям изучать лучшие практики веб-безопасности и вносить вклад в повышение уровня безопасности веб-приложений.
Подробная статья о CVE-2024-1698 от White Hack Labs: Пост в блоге
Этот скрипт распространяется под лицензией MIT License. Подробности см. в файле LICENSE.
Этот README подчеркивает ответственное использование, правовые и этические соображения и призывает пользователей использовать скрипт только в образовательных целях и с надлежащим разрешением.