Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nex-forms_SQL-Injection-CVE-2023-2114 — Breve recensione sulla SQL-Injection nel plugin NEX-Forms per WordPress | Kitploit
Strumenti/GitHubGitHub/schmidalex/nex-forms_sql-injection-cve-2023-2114
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubschmidalex/nex-forms_sql-injection-cve-2023-2114

nex-forms_SQL-Injection-CVE-2023-2114

Breve recensione sulla SQL-Injection nel plugin NEX-Forms per WordPress

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
23 anni faNon ancora revisionato

nex-forms_SQL-Injection CVE-2023-2114

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114

https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d

Breve revisione sull'SQL-Injection nel plugin NEX-Forms per WordPress

Exploit caricato

Nota: questo codice exploit caricato non è per questa specifica vulnerabilità... Ma è un esempio di come potresti creare un exploit per questo problema.

Versioni vulnerabili

Dalla versione 8.3 (forse anche precedenti) fino alla versione 8.4

L'SQL-Injection stessa

L'SQL-Injection si trova nell'area autenticata di NEX-Forms. Quando modifichi un modulo e vuoi salvarlo, il tuo client invia una richiesta POST al server con alcuni parametri.

Uno di questi parametri si chiama 'table' ed è vulnerabile. Non c'era alcuna sanitizzazione o filtraggio.

Screenshot

richiesta pulsante-salva errore-sql database

Scarica lo strumento