Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-33911 — Exploit proof-of-concept per CVE-2024-33911, una vulnerabilità di SQL injection post-autenticazione nel plugin WordPress The School Management v10.3.4, che consente l'esecuzione arbitraria di comandi SQL tramite l'endpoint admin-ajax.php. | Kitploit
Strumenti/GitHubGitHub/xbz0n/cve-2024-33911
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSicurezza dei Database
GitHubxbz0n/cve-2024-33911

CVE-2024-33911

Exploit proof-of-concept per CVE-2024-33911, una vulnerabilità di SQL injection post-autenticazione nel plugin WordPress The School Management v10.3.4, che consente l'esecuzione arbitraria di comandi SQL tramite l'endpoint admin-ajax.php.

Vedi Repository
2102 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

The School Management 10.3.4 - SQL Injection post-autenticazione

Titolo Exploit: The School Management 10.3.4 - SQL Injection post-autenticazione
Data: 29 aprile 2024
Autore dell'exploit: Ivan Spiridonov (xbz0n)
Homepage del vendor: https://theschool-management.com
Versione: 10.3.4
Testato su: Ubuntu 22.04
CVE: CVE-2024-33911

Vulnerabilità

Il plugin The School Management, versione 10.3.4, sviluppato da Weblizar per WordPress, è vulnerabile a SQL Injection post-autenticazione tramite il parametro 'order%5B0%5D%5Bdir%5D' nell'endpoint /wp-admin/admin-ajax.php. Questa vulnerabilità deriva da un escaping insufficiente del parametro fornito dall'utente e dalla mancata preparazione corretta della query SQL. Tale vulnerabilità consente ad attaccanti autenticati di iniettare ed eseguire comandi SQL arbitrari, che potrebbero portare ad accesso non autorizzato o alla manipolazione delle informazioni del database.

Componenti Interessati

  • Plugin: The School Management
  • Versione: 10.3.4
  • Parametro Interessato: 'order%5B0%5D%5Bdir%5D'
  • Endpoint Interessato: /wp-admin/admin-ajax.php

Descrizione

La vulnerabilità si trova nel parametro 'order%5B0%5D%5Bdir%5D' all'interno dell'endpoint AJAX di amministrazione. Manipolando questo parametro, attaccanti autenticati possono iniettare comandi SQL, portando a una vulnerabilità di SQL Injection basata sul tempo.

Proof of Concept

Sfruttamento Manuale

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)

Se la risposta del server subisce un ritardo di circa 20 secondi, indica che lo sfruttamento della SQL Injection basata sul tempo è riuscito, confermando la vulnerabilità.

Raccomandazioni

Si consiglia vivamente agli utenti di The School Management v10.3.4 di limitare l'accesso all'endpoint interessato e di aggiornare il plugin all'ultima versione. Inoltre, è fondamentale implementare controlli adeguati di validazione e sanitizzazione degli input. L'uso di prepared statement o di query parametrizzate per gestire i comandi SQL può contribuire a mitigare tali vulnerabilità.

Scarica lo strumento