Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/xbz0n/cve-2024-33911
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubxbz0n/cve-2024-33911

CVE-2024-33911

CVE-2024-33911 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो The School Management WordPress प्लगइन v10.3.4 में एक पोस्ट-ऑथेंटिकेटेड SQL इंजेक्शन भेद्यता है, जो admin-ajax.php endpoint के माध्यम से मनमानी SQL कमांड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
222 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्कूल प्रबंधन 10.3.4 - प्रमाणीकरण-उपरांत SQL इंजेक्शन

शोषण शीर्षक: स्कूल प्रबंधन 10.3.4 - प्रमाणीकरण-उपरांत SQL इंजेक्शन
दिनांक: 29 अप्रैल, 2024
शोषण लेखक: इवान स्पिरिडोनोव (xbz0n)
विक्रेता होमपेज: https://theschool-management.com
संस्करण: 10.3.4
परीक्षित: Ubuntu 22.04 पर
CVE: CVE-2024-33911

भेद्यता

Weblizar द्वारा विकसित WordPress के लिए स्कूल प्रबंधन प्लगइन, संस्करण 10.3.4, /wp-admin/admin-ajax.php एंडपॉइंट में 'order%5B0%5D%5Bdir%5D' पैरामीटर के माध्यम से प्रमाणीकरण-उपरांत SQL इंजेक्शन के लिए संवेदनशील है। यह भेद्यता उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर के अपर्याप्त एस्केपिंग और SQL क्वेरी के उचित तैयारी की कमी के कारण होती है। ऐसी भेद्यता प्रमाणित हमलावरों को मनमाने SQL कमांड इंजेक्ट और निष्पादित करने की अनुमति देती है, जिससे डेटाबेस जानकारी तक अनधिकृत पहुंच या हेरफेर हो सकता है।

प्रभावित घटक

  • प्लगइन: स्कूल प्रबंधन
  • संस्करण: 10.3.4
  • प्रभावित पैरामीटर: 'order%5B0%5D%5Bdir%5D'
  • प्रभावित एंडपॉइंट: /wp-admin/admin-ajax.php

विवरण

भेद्यता एडमिन AJAX एंडपॉइंट के अंदर 'order%5B0%5D%5Bdir%5D' पैरामीटर में पाई जाती है। इस पैरामीटर में हेरफेर करके, प्रमाणित हमलावर SQL कमांड इंजेक्ट कर सकते हैं, जिससे समय-आधारित SQL इंजेक्शन भेद्यता उत्पन्न होती है।

प्रूफ ऑफ कॉन्सेप्ट

मैन्युअल शोषण

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)

यदि सर्वर प्रतिक्रिया लगभग 20 सेकंड तक विलंबित होती है, तो यह समय-आधारित SQL इंजेक्शन के सफल शोषण को इंगित करता है, जो भेद्यता की पुष्टि करता है।

सिफारिशें

स्कूल प्रबंधन v10.3.4 के उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे प्रभावित एंडपॉइंट तक पहुंच को प्रतिबंधित करें और प्लगइन को नवीनतम संस्करण में अपडेट करें। इसके अतिरिक्त, उचित इनपुट सत्यापन और स्वच्छता जांच लागू करना महत्वपूर्ण है। SQL कमांड को संभालने के लिए तैयार स्टेटमेंट या पैरामीटराइज्ड क्वेरी का उपयोग करने से ऐसी भेद्यताओं को कम करने में मदद मिल सकती है।

टूल डाउनलोड करें