Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-11728 — KiviCare – Klinik- und Patientenverwaltungssystem (EHR) WordPress-Plugin, PoC für nicht authentifizierte SQL-Injection | Kitploit
Tools/GitHubGitHub/samogod/cve-2024-11728
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – Klinik- und Patientenverwaltungssystem (EHR) WordPress-Plugin, PoC für nicht authentifizierte SQL-Injection

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-11728

KiviCare – Klinik- & Patientenverwaltungssystem (EHR) WordPress-Plugin: PoC für nicht authentifizierte SQL-Injection

Dieses Repository enthält ein Proof-of-Concept-Skript (PoC) zur Ausnutzung einer SQL-Injection-Schwachstelle im KiviCare – Klinik- & Patientenverwaltungssystem (EHR) WordPress-Plugin in Versionen bis einschließlich 3.6.4. Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, beliebige SQL-Abfragen über den Parameter visit_type[service_id] in der AJAX-Aktion tax_calculated_data auszuführen. Weitere Einzelheiten finden Sie im Blogbeitrag.

CVE-2024-11728 - KiviCare WordPress-Plugin: PoC für nicht authentifizierte SQL-Injection

Beschreibung

Das KiviCare-Plugin ist aufgrund unzureichender Maskierung (Escaping) von benutzergelieferten Eingaben im Parameter visit_type[service_id] anfällig. Dies ermöglicht Angreifern, zusätzliche SQL-Abfragen anzuhängen, was potenziell zur Datenextraktion oder anderen schädlichen Aktivitäten führen kann.

Verwendung

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Pakete: requests, argparse, urllib3

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. Installieren Sie die erforderlichen Pakete:

    root@kitploit:~
    pip install -r requirements.txt
    

Ausführen des Skripts

Um das Skript auszuführen, verwenden Sie den folgenden Befehl:

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging

Beispiel

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

Wichtige Hinweise

  • Nonce-Behandlung: Das Skript erfordert derzeit einen gültigen _ajax_nonce-Wert. Dieser Wert ist sitzungsspezifisch und muss manuell oder durch einen automatisierten Prozess ermittelt werden.
  • Rechtlicher Hinweis: Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht. Die unbefugte Verwendung dieses Skripts gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben, ist illegal.

Mitwirken

Beiträge sind willkommen! Bitte forken Sie das Repository und reichen Sie einen Pull-Request mit Ihren Änderungen ein.

Tool herunterladen