Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23488-PoC — SQL Injection non autenticata - Paid Memberships Pro < 2.9.8 (Plugin WordPress) | Kitploit
Strumenti/GitHubGitHub/long-rookie/cve-2023-23488-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHublong-rookie/cve-2023-23488-poc

CVE-2023-23488-PoC

SQL Injection non autenticata - Paid Memberships Pro < 2.9.8 (Plugin WordPress)

Vedi Repository
33 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-23488-PoC

SQL Injection non autenticata - Paid Memberships Pro < 2.9.8 (Plugin WordPress)

Eseguendo questo script contro un'istanza WordPress con il plugin Paid Membership Pro ti dice se il target è vulnerabile. Poiché la tecnica di SQL injection necessaria per sfruttarla è Time-based blind, invece di tentare di sfruttare direttamente la vulnerabilità, genera il comando sqlmap appropriato per scaricare l'intero database (probabilmente molto dispendioso in termini di tempo) o dati specifici scelti come nomi utente e password.

Esempio di utilizzo:

root@kitploit:~
python3 CVE-2023-23488.py http://127.0.0.1/wordpress

Riferimenti

  • Crediti a Joshua Martinelle, che ha scoperto la vulnerabilità
  • Homepage del fornitore: https://www.paidmembershipspro.com
  • Link del software vulnerabile: https://downloads.wordpress.org/plugin/paid-memberships-pro.2.9.7.zip
  • Advisory: https://github.com/advisories/GHSA-pppw-hpjp-v2p9
Scarica lo strumento