Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0169 — CVE-2022-0169 - WordPress Photo Gallery SQLi PoC | Kitploit
工具/GitHubGitHub/x3rx3ssec/cve-2022-0169
密码破解漏洞分析漏洞利用Web应用程序漏洞利用信息收集学习与教育
GitHubx3rx3ssec/cve-2022-0169

CVE-2022-0169

CVE-2022-0169 - WordPress Photo Gallery SQLi PoC

查看仓库
3441年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-0169 — WordPress Photo Gallery SQLi PoC

这是一个针对 CVE-2022-0169 的简单 Python 概念验证(PoC),该漏洞是 WordPress Photo Gallery 插件中的 SQL 注入漏洞。


功能

  • 检查 WordPress 版本(如果可用)
  • 利用存在漏洞的 admin-ajax.php 端点
  • 导出 wp_users 的用户名和密码哈希
  • 将结果保存在带时间戳的文件夹中
  • 如果你想,会提示你用 hashcat 破解这些哈希

此工具仅用于教育目的。请负责任地使用!就像你会听这个一样.. 😆


🤌用法

🖕 单个目标

root@kitploit:~
python3 exploit.py -u http://target.com

🖐️ 多个目标

root@kitploit:~
python3 exploit.py -f targets.txt

🕺 选项

示例:

root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt

依赖

root@kitploit:~
requests
argparse
colorama

🦠 结果

  • 转储文件保存在 results/YYYYMMDD_HHMMSS/ 目录中
  • 每个目标一个 HTML 转储
  • 提取的哈希存放在单独文件中,便于破解

当找到哈希时,你会被询问:

root@kitploit:~
立即用 hashcat 破解这些哈希?[Y/N]:

如果你输入 Y,hashcat 将自动运行,使用你选择的字典文件。


🔫 攻击流程示例

  1. 对目标运行脚本。
  2. 检查 results/ 文件夹获取转储和哈希。
  3. 用 hashcat 破解它们:
    root@kitploit:~
    hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
    

📢 免责声明

此工具仅用于教育和授权测试。 你对如何使用它负全部责任。 在扫描或利用任何系统之前,务必获得许可。

保持赛博朋克风格。
— X3RX3S

下载工具
选项描述
-u单个目标 URL
-f包含目标列表的文件
-p代理(例如 http://127.0.0.1:8080)
-t线程数(默认:5)
-w为 hashcat 选择字典文件(默认:rockyou.txt)。确保 rockyou.txt 已解压!