Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nex-forms_SQL-Injection-CVE-2023-2114 — NEX-Forms प्लगइन फॉर WordPress में SQL-Injection के बारे में त्वरित समीक्षा | Kitploit
उपकरण/GitHubGitHub/schmidalex/nex-forms_sql-injection-cve-2023-2114
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubschmidalex/nex-forms_sql-injection-cve-2023-2114

nex-forms_SQL-Injection-CVE-2023-2114

NEX-Forms प्लगइन फॉर WordPress में SQL-Injection के बारे में त्वरित समीक्षा

रिपॉजिटरी देखें
2363 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nex-forms_SQL-इंजेक्शन CVE-2023-2114

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114

https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d

त्वरित समीक्षा: WordPress के लिए NEX-Forms प्लगइन में SQL-इंजेक्शन के बारे में

अपलोड किया गया एक्सप्लॉइट

ध्यान दें कि यह अपलोड किया गया एक्सप्लॉइट कोड इस विशेष कमजोरी के लिए नहीं है... लेकिन यह एक उदाहरण है कि आप इस मुद्दे के लिए एक्सप्लॉइट कैसे बना सकते हैं।

कमजोर संस्करण

संस्करण 8.3 से (शायद पहले भी) संस्करण 8.4 तक

SQL-इंजेक्शन स्वयं

SQL-इंजेक्शन NEX-Forms के प्रमाणित क्षेत्र में स्थित है। जब आप किसी फॉर्म को संपादित करते हैं और उसे सुरक्षित करना चाहते हैं, तो आपका क्लाइंट सर्वर को कुछ पैरामीटर्स के साथ एक पोस्ट-अनुरोध भेजता है।

उन पैरामीटर्स में से एक को 'table' कहा जाता है जो कमजोर है। कोई सैनिटाइजेशन या फ़िल्टरिंग नहीं थी।

स्क्रीनशॉट

अनुरोध सहेजें-बटन

sql_त्रुटि
डेटाबेस
टूल डाउनलोड करें