Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-2744 — CVE-2023-2744 en masse | Kitploit
Outils/GitHubGitHub/pashayogi/cve-2023-2744
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubpashayogi/cve-2023-2744

CVE-2023-2744

CVE-2023-2744 en masse

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre de l'exploit : WP Plugins WP ERP <= 1.12.2 - SQL Injection

Date : 15-10-2023

Auteur de l'exploit : Arvandy

Lien du logiciel : https://wordpress.org/plugins/erp/

Page d'accueil du fournisseur : https://wperp.com/

Version : 1.12.2

Testé sur : Windows, Linux

CVE : CVE-2023-2744

Description du produit

Télécharger l’outil

WP ERP est le premier système ERP (Enterprise Resource Planning) complet grâce auquel vous pouvez gérer simultanément votre site WordPress et votre entreprise depuis une plateforme unique. WP ERP vise à répondre à tous vos besoins d'entreprise avec simplicité. Grâce à des rapports en temps réel et une meilleure gestion des données commerciales, optimisez vos opérations, évitez les erreurs et préparez votre entreprise pour le prochain saut. WP ERP dispose de 3 modules de base : RH, CRM et Comptabilité, qui forment ensemble un système ERP complet pour tout type d'entreprise.

Aperçu de la vulnérabilité :

Le module WordPress Plugins WP ERP - Accounting <= 1.12.2 est vulnérable à l'injection SQL aveugle (basée sur le temps) via le paramètre TYPE sur le point de terminaison /wp-json/erp/v1/accounting/v1/people. Cette vulnérabilité pourrait conduire à un accès et à une modification non autorisés des données.

Preuve de concept :

Point de terminaison affecté : /wp-json/erp/v1/accounting/v1/people?type= Paramètre affecté : type Charge utile : customer') AND (SELECT 1 FROM (SELECT SLEEP(3))x) AND ('x'='x

Recommandation

Mettez à jour vers la version 1.12.4