这是一个用于通过利用 CVE-2024-1698 来发现 WordPress 管理员用户名和密码哈希的利用脚本。
此 Python 脚本仅供教育目的使用。它演示了如何利用 CVE-2024-1698 SQL 注入漏洞从 WordPress 网站的 NotificationX Analytics API 中提取管理员凭据(用户名和密码哈希)。请负责任地使用此脚本,且仅用于已获得授权测试的系统。未经授权或恶意使用是严格禁止的。
本脚本的作者和贡献者不对因使用此工具而导致的任何误用、损害或非法活动负责。使用风险自负。
requests 库确保你的系统已安装 Python 3.x。
通过运行以下命令安装所需依赖:
pip install requests
根据你的测试环境和需求,修改脚本中的 url、delay 等变量。
运行脚本:
python exploit.py
脚本将尝试提取管理员用户名和密码哈希。如果成功,将显示结果。

此脚本仅供教育目的,用于演示 SQL 注入漏洞相关的风险。我们鼓励用户学习网络安全最佳实践,并为提升 Web 应用程序的安全防护做出贡献。
关于 CVE-2024-1698 的详细博客文章由 White Hack Labs 提供: 博客文章
此脚本基于 MIT 许可证 授权。详情请参阅 LICENSE 文件。
本README强调了负责任的使用、法律和伦理考量,并鼓励用户仅将脚本用于教育目的并获得适当授权。