Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1698-Exploit — 这是一个利用CVE-2024-1698漏洞来获取WordPress管理员用户名和密码哈希的漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/kamranhasan/cve-2024-1698-exploit
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkamranhasan/cve-2024-1698-exploit

CVE-2024-1698-Exploit

这是一个利用CVE-2024-1698漏洞来获取WordPress管理员用户名和密码哈希的漏洞利用脚本。

查看仓库
82年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1698 利用脚本 - WordPress NotificationX <= 2.8.2 - SQL注入

这是一个用于通过利用 CVE-2024-1698 来发现 WordPress 管理员用户名和密码哈希的利用脚本。

此 Python 脚本仅供教育目的使用。它演示了如何利用 CVE-2024-1698 SQL 注入漏洞从 WordPress 网站的 NotificationX Analytics API 中提取管理员凭据(用户名和密码哈希)。请负责任地使用此脚本,且仅用于已获得授权测试的系统。未经授权或恶意使用是严格禁止的。

免责声明

本脚本的作者和贡献者不对因使用此工具而导致的任何误用、损害或非法活动负责。使用风险自负。

要求

  • Python 3.x
  • requests 库

使用方法

  1. 确保你的系统已安装 Python 3.x。

  2. 通过运行以下命令安装所需依赖:

    pip install requests

  3. 根据你的测试环境和需求,修改脚本中的 url、delay 等变量。

  4. 运行脚本:

    python exploit.py

  5. 脚本将尝试提取管理员用户名和密码哈希。如果成功,将显示结果。

概念验证

法律与伦理考量

  • 仅在已获得明确授权测试的系统上使用此脚本。未经授权访问计算机系统是非法且不道德的。
  • 尊重他人的隐私和安全。未经适当授权,请勿使用此脚本访问敏感信息。
  • 了解并遵守你所在司法管辖区内有关渗透测试和道德黑客的法律法规。
  • 如果在测试中发现安全漏洞,请采用负责任的披露方式。

致谢

此脚本仅供教育目的,用于演示 SQL 注入漏洞相关的风险。我们鼓励用户学习网络安全最佳实践,并为提升 Web 应用程序的安全防护做出贡献。

关于 CVE-2024-1698 的详细博客文章由 White Hack Labs 提供: 博客文章

许可证

此脚本基于 MIT 许可证 授权。详情请参阅 LICENSE 文件。

本README强调了负责任的使用、法律和伦理考量,并鼓励用户仅将脚本用于教育目的并获得适当授权。

下载工具