## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-X3RX3SSEC-CVE-2022-0169
# CVE-2022-0169 — PoC SQL-инъекции в WordPress Photo Gallery
Это простой Python proof-of-concept (PoC) для **CVE-2022-0169** — уязвимости SQL-инъекции в плагине WordPress Photo Gallery.
* * *
## Что делает
* Проверяет версию WordPress (если доступна)
* Эксплуатирует уязвимый эндпоинт `admin-ajax.php`
* Извлекает имена пользователей и хеши паролей из `wp_users`
* Сохраняет результаты в папки с метками времени
* Предлагает взломать их с помощью hashcat, если хотите
Этот инструмент предназначен **только для образовательных целей**. Используйте ответственно! Ну вы поняли.. 😆
* * *
## 🤌Использование
### 🖕 **Одиночная цель**
root@kitploit:~
python3 exploit.py -u http://target.com
### 🖐️ **Несколько целей**
root@kitploit:~
python3 exploit.py -f targets.txt
* * *
## 🕺 Опции
**Пример:**
root@kitploit:~
python3 exploit.py -u http://victim.com -w /usr/share/wordlists/rockyou.txt
* * *
**Требования**
root@kitploit:~
requests
argparse
colorama
## 🦠 Результаты
* Дампы сохраняются в `results/YYYYMMDD_HHMMSS/`
* Один HTML-дамп на цель
* Извлеченные хеши в отдельных файлах для удобного взлома
Когда хеши найдены, будет задан вопрос:
root@kitploit:~
Взломать хеши с помощью hashcat сейчас? [Y/N]:
Если вы нажмете `Y`, hashcat запустится автоматически с использованием выбранного словаря.
* * *
## 🔫 Пример атаки
1. Запустите скрипт на вашей(их) цели(ях).
2. Проверьте папку `results/` на наличие дампов и хешей.
3. Взломайте их с помощью hashcat:
root@kitploit:~
hashcat -m 400 -a 0 results/YYYYMMDD_HHMMSS/hashes.txt /usr/share/wordlists/rockyou.txt
* * *
## 📢 Отказ от ответственности
Этот инструмент предназначен **только для образовательного и авторизованного тестирования**. Вы несете полную ответственность за его использование. Всегда получайте разрешение перед сканированием или эксплуатацией любой системы.
Оставайтесь киберпанком.
**— X3RX3S**