Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-33911 — Prueba de concepto de exploit para CVE-2024-33911, una vulnerabilidad de inyección SQL post-autenticación en el plugin de WordPress The School Management v10.3.4, que permite la ejecución arbitraria de comandos SQL a través del endpoint admin-ajax.php. | Kitploit
Herramientas/GitHubGitHub/xbz0n/cve-2024-33911
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubxbz0n/cve-2024-33911

CVE-2024-33911

Prueba de concepto de exploit para CVE-2024-33911, una vulnerabilidad de inyección SQL post-autenticación en el plugin de WordPress The School Management v10.3.4, que permite la ejecución arbitraria de comandos SQL a través del endpoint admin-ajax.php.

Ver Repositorio
22hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

The School Management 10.3.4 - Inyección SQL posterior a la autenticación

Título del exploit: The School Management 10.3.4 - Inyección SQL posterior a la autenticación
Fecha: 29 de abril de 2024
Autor del exploit: Ivan Spiridonov (xbz0n)
Página principal del proveedor: https://the-school-management.com
Versión: 10.3.4
Probado en: Ubuntu 22.04
CVE: CVE-2024-33911

Vulnerabilidad

El plugin The School Management, versión 10.3.4, desarrollado por Weblizar para WordPress, es vulnerable a una inyección SQL posterior a la autenticación a través del parámetro 'order%5B0%5D%5Bdir%5D' en el endpoint /wp-admin/admin-ajax.php. Esta vulnerabilidad se debe a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación adecuada de la consulta SQL. Dicha vulnerabilidad permite a atacantes autenticados inyectar y ejecutar comandos SQL arbitrarios, lo que podría conducir a un acceso no autorizado o a la manipulación de la información de la base de datos.

Componentes afectados

  • Plugin: The School Management
  • Versión: 10.3.4
  • Parámetro afectado: 'order%5B0%5D%5Bdir%5D'
  • Endpoint afectado: /wp-admin/admin-ajax.php

Descripción

La vulnerabilidad se encuentra en el parámetro 'order%5B0%5D%5Bdir%5D' dentro del endpoint AJAX de administración. Mediante la manipulación de este parámetro, los atacantes autenticados pueden inyectar comandos SQL, lo que da lugar a una vulnerabilidad de inyección SQL basada en tiempo.

Prueba de concepto

Explotación manual

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)

Si la respuesta del servidor se retrasa aproximadamente 20 segundos, indica una explotación exitosa de la inyección SQL basada en tiempo, confirmando la vulnerabilidad.

Recomendaciones

Se recomienda encarecidamente a los usuarios de The School Management v10.3.4 que restrinjan el acceso al endpoint afectado y actualicen el plugin a la última versión. Además, es crucial implementar comprobaciones adecuadas de validación y saneamiento de entradas. El uso de declaraciones preparadas o consultas parametrizadas para manejar comandos SQL puede ayudar a mitigar este tipo de vulnerabilidades.

Descargar herramienta