
CVE-2022-0169 — PoC для SQL-инъекции в WordPress Photo Gallery
Это простой Python proof-of-concept (PoC) для CVE-2022-0169 — уязвимости SQL-инъекции в плагине WordPress Photo Gallery.
admin-ajax.phpwp_usersЭтот инструмент предназначен только для образовательных целей. Используйте ответственно! Ну вы поняли.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
Пример:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
Требования
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/Когда хеши найдены, будет задан вопрос:
Взломать хеши с помощью hashcat сейчас? [Y/N]:
Если вы нажмете Y, hashcat запустится автоматически с использованием выбранного словаря.
results/ на наличие дампов и хешей.hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
Этот инструмент предназначен только для образовательного и авторизованного тестирования. Вы несете полную ответственность за его использование. Всегда получайте разрешение перед сканированием или эксплуатацией любой системы.
Оставайтесь киберпанком.
— X3RX3S
| Опция | Описание |
|---|
-u | URL одной цели |
-f | Файл со списком целей |
-p | Прокси (например, http://127.0.0.1:8080) |
-t | Количество потоков (по умолчанию: 5) |
-w | Выберите словарь для hashcat (по умолчанию: rockyou.txt) Убедитесь, что rockyou.txt расжат! |