Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-11728 — KiviCare – Sistema de Gestión de Clínicas y Pacientes (EHR) Plugin de WordPress con Inyección SQL Sin Autenticación PoC | Kitploit
Herramientas/GitHubGitHub/samogod/cve-2024-11728
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – Sistema de Gestión de Clínicas y Pacientes (EHR) Plugin de WordPress con Inyección SQL Sin Autenticación PoC

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-11728

KiviCare – Sistema de Gestión de Clínicas y Pacientes (EHR) Plugin de WordPress - PoC de Inyección SQL No Autenticada

Este repositorio contiene un script de Prueba de Concepto (PoC) para explotar una vulnerabilidad de Inyección SQL en el plugin KiviCare – Sistema de Gestión de Clínicas y Pacientes (EHR) de WordPress, versiones hasta la 3.6.4 inclusive. La vulnerabilidad permite a atacantes no autenticados ejecutar consultas SQL arbitrarias a través del parámetro visit_type[service_id] en la acción AJAX tax_calculated_data. Para más detalles, consulte la entrada del blog.

CVE-2024-11728 - PoC de Inyección SQL No Autenticada en el Plugin KiviCare de WordPress

Descripción

El plugin KiviCare es vulnerable debido a un escape insuficiente de la entrada proporcionada por el usuario en el parámetro visit_type[service_id]. Esto permite a los atacantes añadir consultas SQL adicionales, lo que potencialmente puede llevar a la extracción de datos u otras actividades maliciosas.

Uso

Requisitos previos

  • Python 3.x
  • Paquetes de Python necesarios: requests, argparse, urllib3

Instalación

  1. Clone el repositorio:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. Instale los paquetes necesarios:

    root@kitploit:~
    pip install -r requirements.txt
    

Ejecución del script

Para ejecutar el script, utilice el siguiente comando:

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: URL objetivo (ej., http://example.com)
- -t, --timeout: Tiempo de espera de la solicitud en segundos (por defecto: 10)
- -v, --verbose: Habilitar salida detallada para depuración

Ejemplo

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

Notas importantes

  • Manejo de nonce: El script actualmente requiere un valor _ajax_nonce válido. Este valor es específico de la sesión y debe obtenerse manualmente o mediante un proceso automatizado.
  • Aviso legal: Este script está destinado únicamente a fines educativos y pruebas de seguridad autorizadas. El uso no autorizado de este script contra sistemas que no posea o para los que no tenga permiso explícito para probar es ilegal.

Contribuciones

¡Las contribuciones son bienvenidas! Por favor, haga un fork del repositorio y envíe una solicitud de extracción con sus cambios.

Descargar herramienta