Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-2744 — Mass CVE-2023-2744 | Kitploit
Tools/GitHubGitHub/pashayogi/cve-2023-2744
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubpashayogi/cve-2023-2744

CVE-2023-2744

Mass CVE-2023-2744

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Titel: WP Plugins WP ERP <= 1.12.2 - SQL Injection

Datum: 15-10-2023

Exploit-Autor: Arvandy

Software-Link: https://wordpress.org/plugins/erp/

Anbieter-Homepage: https://wperp.com/

Version: 1.12.2

Getestet auf: Windows, Linux

CVE: CVE-2023-2744

Produktbeschreibung

WP ERP ist das erste vollwertige ERP-System (Enterprise Resource Planning), mit dem Sie Ihre WordPress-Website und Ihr Unternehmen gleichzeitig von einer einzigen Plattform aus verwalten können. WP ERP zielt darauf ab, alle Ihre Unternehmensanforderungen mit Einfachheit zu erfüllen. Mit Echtzeit-Berichten und einer besseren Möglichkeit, Geschäftsdaten zu verwalten, gestalten Sie Ihren Betrieb besser organisiert, frei von Fehlern, und bereiten Ihr Unternehmen auf den nächsten Sprung vor. WP ERP verfügt über 3 Kernmodule: HR, CRM und Accounting, die zusammen ein vollständiges ERP-System für jede Art von Unternehmen ergeben.

Überblick über die Schwachstelle:

Das Accounting-Modul des WordPress-Plugins WP ERP <= 1.12.2 ist anfällig für Blind SQL Injection (zeitbasiert) über den TYPE-Parameter am Endpunkt /wp-json/erp/v1/accounting/v1/people. Diese Schwachstelle könnte zu unbefugtem Datenzugriff und unbefugten Änderungen führen.

Proof of Concept:

Betroffener Endpunkt: /wp-json/erp/v1/accounting/v1/people?type= Betroffener Parameter: type Payload: customer') AND (SELECT 1 FROM (SELECT SLEEP(3))x) AND ('x'='x

Empfehlung

Führen Sie ein Upgrade auf Version 1.12.4 durch.

Tool herunterladen