Sploitus

Exploit for CVE-2022-0169

kitploit · 2026-09-05

Exploit Code

MARKDOWN105 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-X3RX3SSEC-CVE-2022-0169
# CVE-2022-0169 — PoC SQL-инъекции в WordPress Photo Gallery

Это простой Python proof-of-concept (PoC) для **CVE-2022-0169** — уязвимости SQL-инъекции в плагине WordPress Photo Gallery.

* * *

## Что делает

  * Проверяет версию WordPress (если доступна)
  * Эксплуатирует уязвимый эндпоинт `admin-ajax.php`
  * Извлекает имена пользователей и хеши паролей из `wp_users`
  * Сохраняет результаты в папки с метками времени
  * Предлагает взломать их с помощью hashcat, если хотите



Этот инструмент предназначен **только для образовательных целей**. Используйте ответственно! Ну вы поняли.. 😆

* * *

## 🤌Использование

### 🖕 **Одиночная цель**

root@kitploit:~
    
    
    python3 exploit.py -u http://target.com
    

### 🖐️ **Несколько целей**

root@kitploit:~
    
    
    python3 exploit.py -f targets.txt
    

* * *

## 🕺 Опции

**Пример:**

root@kitploit:~
    
    
    python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
    

* * *

**Требования**

root@kitploit:~
    
    
    requests
    argparse
    colorama
    

## 🦠 Результаты

  * Дампы сохраняются в `results/YYYYMMDD_HHMMSS/`
  * Один HTML-дамп на цель
  * Извлеченные хеши в отдельных файлах для удобного взлома



Когда хеши найдены, будет задан вопрос:

root@kitploit:~
    
    
    Взломать хеши с помощью hashcat сейчас? [Y/N]:
    

Если вы нажмете `Y`, hashcat запустится автоматически с использованием выбранного словаря.

* * *

## 🔫 Пример атаки

  1. Запустите скрипт на вашей(их) цели(ях).
  2. Проверьте папку `results/` на наличие дампов и хешей.
  3. Взломайте их с помощью hashcat: 

root@kitploit:~
         
         hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
         




* * *

## 📢 Отказ от ответственности

Этот инструмент предназначен **только для образовательного и авторизованного тестирования**. Вы несете полную ответственность за его использование. Всегда получайте разрешение перед сканированием или эксплуатацией любой системы.

Оставайтесь киберпанком.  
**— X3RX3S**