Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9796 — POC (SQLi) -> CVE-2024-9796 | Kitploit
Herramientas/GitHubGitHub/yup-ivan/cve-2024-9796
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubyup-ivan/cve-2024-9796

CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

Ver Repositorio
3hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

PoC funcional para la vulnerabilidad CVE-2024-9796, que afecta al plugin WP Advanced Search (autocompletion) en WordPress, permitiendo una inyección SQL (SQL Injection) a través de parámetros GET no sanitizados.


📌 Descripción

Esta vulnerabilidad permite a un atacante inyectar consultas SQL arbitrarias mediante el parámetro t del endpoint de autocompletado: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php

⚠️ Uso exclusivo para fines educativos y entornos autorizados.


🧰 Requisitos

  • Python 3
  • WordPress vulnerable con el plugin WP Advanced Search
  • Plugin vulnerable sin parches aplicados
  • Acceso al endpoint de autocompletado

🚀 Instalación y uso

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py
Descargar herramienta