Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-11728 — KiviCare – Système de gestion de clinique et de patients (EHR) Plugin WordPress – PoC d'injection SQL non authentifiée | Kitploit
Outils/GitHubGitHub/samogod/cve-2024-11728
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – Système de gestion de clinique et de patients (EHR) Plugin WordPress – PoC d'injection SQL non authentifiée

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-11728

KiviCare – Système de gestion de clinique et de patients (DSE) Plugin WordPress – PoC d'injection SQL non authentifiée

Ce dépôt contient un script de preuve de concept (PoC) pour exploiter une vulnérabilité d'injection SQL dans le plugin WordPress KiviCare – Système de gestion de clinique et de patients (DSE), versions jusqu'à la 3.6.4 incluse. La vulnérabilité permet à des attaquants non authentifiés d'exécuter des requêtes SQL arbitraires via le paramètre visit_type[service_id] dans l'action AJAX tax_calculated_data. Pour plus de détails, veuillez vous référer à l'article de blog.

CVE-2024-11728 – PoC d'injection SQL non authentifiée du plugin WordPress KiviCare

Description

Le plugin KiviCare est vulnérable en raison d'un échappement insuffisant des entrées utilisateur dans le paramètre visit_type[service_id]. Cela permet aux attaquants d'ajouter des requêtes SQL supplémentaires, pouvant conduire à l'extraction de données ou à d'autres activités malveillantes.

Utilisation

Prérequis

  • Python 3.x
  • Paquets Python requis : requests, argparse, urllib3

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. Installez les paquets requis :

    root@kitploit:~
    pip install -r requirements.txt
    

Exécution du script

Pour exécuter le script, utilisez la commande suivante :

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
  • -u, --url : URL cible (ex. http://example.com)
  • -t, --timeout : Délai d'attente de la requête en secondes (par défaut : 10)
  • -v, --verbose : Activer la sortie détaillée pour le débogage

Exemple

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

Remarques importantes

  • Gestion du nonce : Le script nécessite actuellement une valeur _ajax_nonce valide. Cette valeur est spécifique à la session et doit être obtenue manuellement ou via un processus automatisé.
  • Avertissement légal : Ce script est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. L'utilisation non autorisée de ce script contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale.

Contribution

Les contributions sont les bienvenues ! Veuillez forker le dépôt et soumettre une pull request avec vos modifications.

Télécharger l’outil