Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45657 — Nexter <= 2.0.3 - حقن SQL مصادق عليه (Subscriber+) عبر 'to' و 'from' | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2023-45657
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubrandomrobbiebf/cve-2023-45657

CVE-2023-45657

Nexter <= 2.0.3 - حقن SQL مصادق عليه (Subscriber+) عبر 'to' و 'from'

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45657

Nexter <= 2.0.3 - حقن SQL مصادق عليه (مشترك+) عبر معلمتي 'to' و 'from'

الوصف:

ثمة ثغرة في قالب Nexter لووردبريس تسمح بـ حقن SQL عبر معلمتي 'to' و 'from' في الإصدارات حتى 2.0.3 ضمناً، وذلك بسبب عدم كفاية الهروب (escaping) للمعامل المُقدم من المستخدم وعدم الإعداد الصحيح للاستعلام SQL الموجود. وهذا يتيح للمهاجمين المصادق عليهم (بصلاحية مشترك فما فوق) إلحاق استعلامات SQL إضافية إلى الاستعلامات الحالية، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.

root@kitploit:~
Severity: high
CVE ID: CVE-2023-45657
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: nexter
WPScan URL: https://www.wpscan.com/plugin/nexter
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/a0164123-11b0-4b3b-bc76-c6aee8ca9d34?source=api-prod

كيفية التشغيل

root@kitploit:~
python3 CVE-2023-45657.py --url http://wordpress.lan -u user -p useruser1
تنزيل الأداة