Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10400 — Proof-of-Concept-Exploit für CVE-2024-10400, eine zeitbasierte Blind-SQL-Injection im Tutor LMS WordPress-Plugin, die es nicht authentifizierten Angreifern ermöglicht, sensible Datenbankinformationen zu extrahieren. | Kitploit
Tools/GitHubGitHub/k0ns0l/cve-2024-10400
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubk0ns0l/cve-2024-10400

CVE-2024-10400

Proof-of-Concept-Exploit für CVE-2024-10400, eine zeitbasierte Blind-SQL-Injection im Tutor LMS WordPress-Plugin, die es nicht authentifizierten Angreifern ermöglicht, sensible Datenbankinformationen zu extrahieren.

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10400

Das Tutor LMS Plugin für WordPress ist anfällig für SQL-Injection über den Parameter 'rating_filter' in allen Versionen bis einschließlich 2.7.6 [Versionen <= 2.7.6], aufgrund unzureichender Maskierung des vom Benutzer bereitgestellten Parameters und fehlender ausreichender Vorbereitung der bestehenden SQL-Abfrage. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen in bereits bestehende Abfragen einzufügen, die dazu genutzt werden können, vertrauliche Informationen aus der Datenbank zu extrahieren.

Weitere Details finden Sie im NVD Advisory.

Hinweis: Der Exploit verwendet eine zeitbasierte Blind-SQL-Injection-Prüfung mit einer Verzögerungsschwelle von 5 Sekunden. Wenn die Antwortzeit 5 Sekunden überschreitet, wird bestätigt, dass das Ziel verwundbar ist.

Haftungsausschluss: Diese Informationen werden nur zu Bildungs- und Forschungszwecken bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diese Informationen verursacht werden.

Verwendung

root@kitploit:~
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123
Tool herunterladen