Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9796 — POC (SQLi) -> CVE-2024-9796 | Kitploit
Outils/GitHubGitHub/yup-ivan/cve-2024-9796
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubyup-ivan/cve-2024-9796

CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

Voir le dépôt
31il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

PoC fonctionnel pour la vulnérabilité CVE-2024-9796, qui affecte le plugin WP Advanced Search (autocompletion) sur WordPress, permettant une injection SQL (SQL Injection) via des paramètres GET non assainis.


📌 Description

Cette vulnérabilité permet à un attaquant d'injecter des requêtes SQL arbitraires via le paramètre t du endpoint d'autocomplétion : /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php

⚠️ Utilisation exclusive à des fins éducatives et dans des environnements autorisés.


🧰 Prérequis

  • Python 3
  • WordPress vulnérable avec le plugin WP Advanced Search
  • Plugin vulnérable sans correctifs appliqués
  • Accès au endpoint d'autocomplétion

🚀 Installation et utilisation

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py
Télécharger l’outil