Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nex-forms_SQL-Injection-CVE-2023-2114 — Aperçu rapide de l'injection SQL dans le plugin NEX-Forms pour WordPress | Kitploit
Outils/GitHubGitHub/schmidalex/nex-forms_sql-injection-cve-2023-2114
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubschmidalex/nex-forms_sql-injection-cve-2023-2114

nex-forms_SQL-Injection-CVE-2023-2114

Aperçu rapide de l'injection SQL dans le plugin NEX-Forms pour WordPress

Voir le dépôt
236il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection SQL nex-forms CVE-2023-2114

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114

https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d

Revue rapide de l'injection SQL dans le plugin NEX-Forms pour WordPress

Exploit téléchargé

Notez que ce code d'exploit téléchargé n'est pas destiné à cette vulnérabilité particulière... Mais c'est un exemple de la façon dont vous pourriez créer un exploit pour ce problème.

Versions vulnérables

De la version 8.3 (peut-être plus tôt aussi) jusqu'à la version 8.4

L'injection SQL elle-même

L'injection SQL se trouve dans la zone authentifiée de NEX-Forms. Lorsque vous modifiez un formulaire et que vous voulez le sauvegarder, votre client envoie une requête POST au serveur avec certains paramètres.

L'un de ces paramètres s'appelle 'table' et est vulnérable. Il n'y avait ni assainissement ni filtrage.

Captures d'écran

request

save-button
sql_error
database
Télécharger l’outil