Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-33911 — Exploit de preuve de concept pour CVE-2024-33911, une vulnérabilité d'injection SQL post-authentifiée dans le plugin WordPress The School Management v10.3.4, permettant l'exécution de commandes SQL arbitraires via le point de terminaison admin-ajax.php. | Kitploit
Outils/GitHubGitHub/xbz0n/cve-2024-33911
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionSécurité des Bases de Données
GitHubxbz0n/cve-2024-33911

CVE-2024-33911

Exploit de preuve de concept pour CVE-2024-33911, une vulnérabilité d'injection SQL post-authentifiée dans le plugin WordPress The School Management v10.3.4, permettant l'exécution de commandes SQL arbitraires via le point de terminaison admin-ajax.php.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

The School Management 10.3.4 - Injection SQL post-authentification

Titre de l'exploit : The School Management 10.3.4 - Injection SQL post-authentifiée
Date : 29 avril 2024
Auteur de l'exploit : Ivan Spiridonov (xbz0n)
Page d'accueil du fournisseur : https://theschool-management.com
Version : 10.3.4
Testé sur : Ubuntu 22.04
CVE : CVE-2024-33911

Vulnérabilité

Le plugin The School Management, version 10.3.4, développé par Weblizar pour WordPress, est vulnérable à une injection SQL post-authentification via le paramètre 'order%5B0%5D%5Bdir%5D' dans le point de terminaison /wp-admin/admin-ajax.php. Cette vulnérabilité résulte d'un échappement insuffisant du paramètre fourni par l'utilisateur et d'un manque de préparation appropriée de la requête SQL. Une telle vulnérabilité permet à des attaquants authentifiés d'injecter et d'exécuter des commandes SQL arbitraires, ce qui pourrait conduire à un accès non autorisé ou à une manipulation des informations de la base de données.

Composants affectés

  • Plugin : The School Management
  • Version : 10.3.4
  • Paramètre affecté : 'order%5B0%5D%5Bdir%5D'
  • Point de terminaison affecté : /wp-admin/admin-ajax.php

Description

La vulnérabilité se trouve dans le paramètre 'order%5B0%5D%5Bdir%5D' au sein du point de terminaison AJAX d'administration. En manipulant ce paramètre, des attaquants authentifiés peuvent injecter des commandes SQL, conduisant à une vulnérabilité d'injection SQL basée sur le temps.

Preuve de concept

Exploitation manuelle

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)

Si la réponse du serveur est retardée d'environ 20 secondes, cela indique une exploitation réussie de l'injection SQL basée sur le temps, confirmant la vulnérabilité.

Recommandations

Il est fortement recommandé aux utilisateurs de The School Management v10.3.4 de restreindre l'accès au point de terminaison affecté et de mettre à jour le plugin vers la dernière version. De plus, il est crucial de mettre en œuvre des contrôles appropriés de validation et d'assainissement des entrées. L'utilisation de requêtes préparées ou paramétrées pour traiter les commandes SQL peut aider à atténuer ces vulnérabilités.

Télécharger l’outil