Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-11728 — KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) वर्डप्रेस प्लगइन अप्रमाणित SQL Injection PoC | Kitploit
उपकरण/GitHubGitHub/samogod/cve-2024-11728
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) वर्डप्रेस प्लगइन अप्रमाणित SQL Injection PoC

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-11728

KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) वर्डप्रेस प्लगइन बिना प्रमाणीकरण SQL इंजेक्शन PoC

इस रिपॉजिटरी में KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) वर्डप्रेस प्लगइन, संस्करण 3.6.4 तक, में SQL इंजेक्शन कमजोरी का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है। यह कमजोरी बिना प्रमाणीकरण वाले हमलावरों को tax_calculated_data AJAX एक्शन में visit_type[service_id] पैरामीटर के माध्यम से मनमानी SQL क्वेरी निष्पादित करने की अनुमति देती है। अधिक जानकारी के लिए कृपया ब्लॉग पोस्ट देखें।

CVE-2024-11728 - KiviCare वर्डप्रेस प्लगइन बिना प्रमाणीकरण SQL इंजेक्शन PoC

विवरण

KiviCare प्लगइन visit_type[service_id] पैरामीटर में उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट के अपर्याप्त एस्केपिंग के कारण कमजोर है। यह हमलावरों को अतिरिक्त SQL क्वेरी जोड़ने की अनुमति देता है, जिससे डेटा निकासी या अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं।

उपयोग

आवश्यक शर्तें

  • Python 3.x
  • आवश्यक Python पैकेज: requests, argparse, urllib3

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. आवश्यक पैकेज स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

स्क्रिप्ट चलाना

स्क्रिप्ट को निष्पादित करने के लिए, निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: लक्ष्य URL (उदाहरण: http://example.com)
- -t, --timeout: अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
- -v, --verbose: डीबगिंग के लिए विस्तृत आउटपुट सक्षम करें

उदाहरण

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

महत्वपूर्ण नोट्स

  • Nonce हैंडलिंग: स्क्रिप्ट को वर्तमान में एक मान्य _ajax_nonce मान की आवश्यकता है। यह मान सत्र-विशिष्ट है और इसे मैन्युअल रूप से या स्वचालित प्रक्रिया के माध्यम से प्राप्त किया जाना चाहिए।
  • कानूनी अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। उन प्रणालियों के खिलाफ इस स्क्रिप्ट का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।

योगदान

योगदान का स्वागत है! कृपया रिपॉजिटरी को फोर्क करें और अपने परिवर्तनों के साथ एक पुल अनुरोध सबमिट करें।

टूल डाउनलोड करें