
针对NotificationX WordPress插件(CVE-2024-1698)的未认证基于时间的盲SQL注入利用工具,通过REST API端点提取管理员用户名和密码哈希。
未认证的基于时间的盲SQL注入 → 从WordPress提取管理员用户名和密码哈希。
NotificationX 版本 2.8.2及以下 在REST API端点的 type 参数中存在不当的输入清理问题:
/wp-json/notificationx/v1/analytics
未经认证的攻击者可以注入基于时间的盲SQL查询。通过测量响应延迟,攻击者可以提取:
$P$B...)无需认证,无需用户交互。CVSS 9.8(严重)。
IF(LENGTH(...)=N, SLEEP(1), null)。如果响应时间 > 1秒 → 长度为 N。ASCII(SUBSTRING(...)) 暴力破解每个字符,同样依赖于 SLEEP() 的计时。user_pass 列应用相同的方法。该哈希之后可以使用 John the Ripper 或 hashcat 离线破解。
requests 库git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit