Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/x3rx3ssec/cve-2022-0169
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбучение и Образование
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 — PoC для SQL-инъекции в WordPress Photo Gallery

Репозиторий
3441 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0169 — PoC SQL-инъекции в WordPress Photo Gallery

Это простой Python proof-of-concept (PoC) для CVE-2022-0169 — уязвимости SQL-инъекции в плагине WordPress Photo Gallery.


Что делает

  • Проверяет версию WordPress (если доступна)
  • Эксплуатирует уязвимый эндпоинт admin-ajax.php
  • Извлекает имена пользователей и хеши паролей из wp_users
  • Сохраняет результаты в папки с метками времени
  • Предлагает взломать их с помощью hashcat, если хотите

Этот инструмент предназначен только для образовательных целей. Используйте ответственно! Ну вы поняли.. 😆


🤌Использование

🖕 Одиночная цель

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ Несколько целей

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 Опции

Пример:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

Требования

root@kitploit:~
requests
argparse
colorama

🦠 Результаты

  • Дампы сохраняются в results/YYYYMMDD_HHMMSS/
  • Один HTML-дамп на цель
  • Извлеченные хеши в отдельных файлах для удобного взлома

Когда хеши найдены, будет задан вопрос:

root@kitploit:~
Взломать хеши с помощью hashcat сейчас? [Y/N]:

Если вы нажмете Y, hashcat запустится автоматически с использованием выбранного словаря.


🔫 Пример атаки

  1. Запустите скрипт на вашей(их) цели(ях).
  2. Проверьте папку results/ на наличие дампов и хешей.
  3. Взломайте их с помощью hashcat:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 Отказ от ответственности

Этот инструмент предназначен только для образовательного и авторизованного тестирования. Вы несете полную ответственность за его использование. Всегда получайте разрешение перед сканированием или эксплуатацией любой системы.

Оставайтесь киберпанком.
— X3RX3S

Скачать инструмент
ОпцияОписание
-uURL одной цели
-fФайл со списком целей
-pПрокси (например, http://127.0.0.1:8080)
-tКоличество потоков (по умолчанию: 5)
-wВыберите словарь для hashcat (по умолчанию: rockyou.txt) Убедитесь, что rockyou.txt расжат!