Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-2413-POC — Proof-of-Concept-Exploit für CVE-2026-2413, eine zeitbasierte Blind-SQL-Injection im Ally-WordPress-Plugin, die es nicht authentifizierten Angreifern ermöglicht, sensible Datenbankinformationen zu extrahieren. | Kitploit
Tools/GitHubGitHub/p3nt3st3r-star/cve-2026-2413-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubp3nt3st3r-star/cve-2026-2413-poc

CVE-2026-2413-POC

Proof-of-Concept-Exploit für CVE-2026-2413, eine zeitbasierte Blind-SQL-Injection im Ally-WordPress-Plugin, die es nicht authentifizierten Angreifern ermöglicht, sensible Datenbankinformationen zu extrahieren.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-2413-POC

Das Ally – Web Accessibility & Usability Plugin für WordPress ist anfällig für SQL-Injection über den URL-Pfad in allen Versionen bis einschließlich 4.0.3. Dies ist auf unzureichendes Escaping des vom Benutzer bereitgestellten URL-Parameters in der Methode get_global_remediations() zurückzuführen, wo dieser direkt in eine SQL-JOIN-Klausel eingefügt wird, ohne ordnungsgemäße Bereinigung für den SQL-Kontext. Obwohl esc_url_raw() für die URL-Sicherheit angewendet wird, verhindert es nicht, dass SQL-Metazeichen (einfache Anführungszeichen, Klammern) injiziert werden. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen an bereits vorhandene Abfragen anzuhängen, die verwendet werden können, um vertrauliche Informationen aus der Datenbank mittels zeitbasierter Blind-SQL-Injection-Techniken zu extrahieren. Das Remediation-Modul muss aktiv sein, was erfordert, dass das Plugin mit einem Elementor-Konto verbunden ist.

Demo über den Skript-Detektor/Scanner.

https://t.me/p3Nt3st3rsTAr

Tool herunterladen