这是一个针对 CVE-2022-0169 的简单 Python 概念验证(PoC),该漏洞是 WordPress Photo Gallery 插件中的 SQL 注入漏洞。
admin-ajax.php 端点wp_users 的用户名和密码哈希此工具仅用于教育目的。请负责任地使用!就像你会听这个一样.. 😆
python3 exploit.py -u http://target.com
python3 exploit.py -f targets.txt
示例:
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
依赖
requests
argparse
colorama
results/YYYYMMDD_HHMMSS/ 目录中当找到哈希时,你会被询问:
立即用 hashcat 破解这些哈希?[Y/N]:
如果你输入 Y,hashcat 将自动运行,使用你选择的字典文件。
results/ 文件夹获取转储和哈希。hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
此工具仅用于教育和授权测试。 你对如何使用它负全部责任。 在扫描或利用任何系统之前,务必获得许可。
保持赛博朋克风格。
— X3RX3S
| 选项 | 描述 |
|---|
-u | 单个目标 URL |
-f | 包含目标列表的文件 |
-p | 代理(例如 http://127.0.0.1:8080) |
-t | 线程数(默认:5) |
-w | 为 hashcat 选择字典文件(默认:rockyou.txt)。确保 rockyou.txt 已解压! |