Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction — 针对NotificationX WordPress插件(CVE-2024-1698)的未认证基于时间的盲SQL注入利用工具,通过REST API端点提取管理员用户名和密码哈希。 | Kitploit
工具/GitHubGitHub/dhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction
密码破解漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubdhananjayasj/cve-2024-1698-notificationx-wordpress-plugin-sql-injection-to-admin-credential-extraction

CVE-2024-1698-NotificationX-WordPress-Plugin-SQL-Injection-to-Admin-Credential-Extraction

针对NotificationX WordPress插件(CVE-2024-1698)的未认证基于时间的盲SQL注入利用工具,通过REST API端点提取管理员用户名和密码哈希。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
2个月前尚未审核

CVE-2024-1698 – NotificationX WordPress插件SQL注入(基于时间的盲注)

CVE-2024-1698 CVSS Affected Versions

未认证的基于时间的盲SQL注入 → 从WordPress提取管理员用户名和密码哈希。


🧠 漏洞概述

NotificationX 版本 2.8.2及以下 在REST API端点的 type 参数中存在不当的输入清理问题:

/wp-json/notificationx/v1/analytics

未经认证的攻击者可以注入基于时间的盲SQL查询。通过测量响应延迟,攻击者可以提取:

  • 管理员用户名
  • 管理员密码哈希(phpass格式,例如 $P$B...)

无需认证,无需用户交互。CVSS 9.8(严重)。


🔧 漏洞利用原理(基于时间的盲SQL注入)

  1. 长度检测 – 注入 IF(LENGTH(...)=N, SLEEP(1), null)。如果响应时间 > 1秒 → 长度为 N。
  2. 字符提取 – 使用 ASCII(SUBSTRING(...)) 暴力破解每个字符,同样依赖于 SLEEP() 的计时。
  3. 密码哈希提取 – 对 user_pass 列应用相同的方法。

该哈希之后可以使用 John the Ripper 或 hashcat 离线破解。


📦 依赖

  • Python 3.6+
  • requests 库
  • 目标WordPress安装NotificationX ≤ 2.8.2(未修复)

🚀 快速开始

1. 克隆仓库

root@kitploit:~
git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit
下载工具