Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9796 — POC (SQLi) -> CVE-2024-9796 | Kitploit
Tools/GitHubGitHub/yup-ivan/cve-2024-9796
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubyup-ivan/cve-2024-9796

CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

Repository anzeigen
31vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

Funktionsfähiger PoC für die Schwachstelle CVE-2024-9796, die das Plugin WP Advanced Search (Autovervollständigung) in WordPress betrifft und eine SQL-Injection über nicht bereinigte GET-Parameter ermöglicht.


📌 Beschreibung

Diese Schwachstelle ermöglicht es einem Angreifer, beliebige SQL-Abfragen über den Parameter t des Autovervollständigungs-Endpunkts einzuschleusen: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php

⚠️ Ausschließlich für Bildungszwecke und autorisierte Umgebungen.


🧰 Voraussetzungen

  • Python 3
  • Verwundbares WordPress mit dem Plugin WP Advanced Search
  • Verwundbares Plugin ohne angewendete Patches
  • Zugriff auf den Autovervollständigungs-Endpunkt

🚀 Installation und Verwendung

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py
Tool herunterladen