Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10400 — Exploit de prueba de concepto para CVE-2024-10400, una inyección SQL ciega basada en tiempo en el plugin Tutor LMS de WordPress, que permite a atacantes no autenticados extraer información sensible de la base de datos. | Kitploit
Herramientas/GitHubGitHub/k0ns0l/cve-2024-10400
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubk0ns0l/cve-2024-10400

CVE-2024-10400

Exploit de prueba de concepto para CVE-2024-10400, una inyección SQL ciega basada en tiempo en el plugin Tutor LMS de WordPress, que permite a atacantes no autenticados extraer información sensible de la base de datos.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10400

El plugin Tutor LMS para WordPress es vulnerable a inyección SQL a través del parámetro 'rating_filter' en todas las versiones hasta, e incluyendo, 2.7.6 [versiones <= 2.7.6] debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados añadan consultas SQL adicionales a las consultas ya existentes, que pueden utilizarse para extraer información sensible de la base de datos.

Para más detalles, consulte el Aviso NVD.

Nota: El exploit utiliza una comprobación de inyección SQL ciega basada en tiempo con un umbral de retraso de 5 segundos. Si el tiempo de respuesta supera los 5 segundos, se confirma que el objetivo es vulnerable.

Descargo de responsabilidad: Esta información se proporciona únicamente con fines educativos y de investigación. El autor no es responsable de ningún uso indebido o daño causado por esta información.

Uso

root@kitploit:~
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123
Descargar herramienta