Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-11728 — KiviCare – Plugin WordPress per la Gestione di Clinica e Pazienti (EHR) – PoC di SQL Injection non autenticata | Kitploit
Strumenti/GitHubGitHub/samogod/cve-2024-11728
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – Plugin WordPress per la Gestione di Clinica e Pazienti (EHR) – PoC di SQL Injection non autenticata

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-11728

KiviCare – Clinic & Patient Management System (EHR) Plugin WordPress – PoC di SQL Injection non autenticata

Questo repository contiene uno script Proof of Concept (PoC) per sfruttare una vulnerabilità di SQL Injection nel plugin WordPress KiviCare – Clinic & Patient Management System (EHR), versioni fino alla 3.6.4 inclusa. La vulnerabilità consente ad attaccanti non autenticati di eseguire query SQL arbitrarie tramite il parametro visit_type[service_id] nell'azione AJAX tax_calculated_data. Per maggiori dettagli, fare riferimento al post del blog.

CVE-2024-11728 - PoC di SQL Injection non autenticata per il plugin WordPress KiviCare

Descrizione

Il plugin KiviCare è vulnerabile a causa di un escaping insufficiente dell'input fornito dall'utente nel parametro visit_type[service_id]. Ciò consente agli attaccanti di aggiungere query SQL aggiuntive, portando potenzialmente all'estrazione di dati o ad altre attività dannose.

Utilizzo

Prerequisiti

  • Python 3.x
  • Pacchetti Python richiesti: requests, argparse, urllib3

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. Installa i pacchetti richiesti:

    root@kitploit:~
    pip install -r requirements.txt
    

Esecuzione dello Script

Per eseguire lo script, usa il seguente comando:

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging

Esempio

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

Note Importanti

  • Gestione del Nonce: Lo script richiede attualmente un valore _ajax_nonce valido. Questo valore è specifico della sessione e deve essere ottenuto manualmente o tramite un processo automatizzato.
  • Disclaimer Legale: Questo script è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato di questo script contro sistemi che non possiedi o per i quali non hai il permesso esplicito di testare è illegale.

Contributi

I contributi sono benvenuti! Fai un fork del repository e invia una pull request con le tue modifiche.

Scarica lo strumento