Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10400 — CVE-2024-10400の概念実証エクスプロイト。Tutor LMS WordPressプラグインにおける時間ベースのブラインドSQLインジェクションで、認証されていない攻撃者が機密データベース情報を抽出できるようにします。 | Kitploit
ツール/GitHubGitHub/k0ns0l/cve-2024-10400
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubk0ns0l/cve-2024-10400

CVE-2024-10400

CVE-2024-10400の概念実証エクスプロイト。Tutor LMS WordPressプラグインにおける時間ベースのブラインドSQLインジェクションで、認証されていない攻撃者が機密データベース情報を抽出できるようにします。

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10400

WordPress用Tutor LMSプラグインは、2.7.6までの全バージョン[バージョン <= 2.7.6]において、'rating_filter'パラメータを介したSQLインジェクションに対して脆弱です。これは、ユーザーが指定したパラメータに対するエスケープ処理が不十分であり、既存のSQLクエリに対する十分な準備処理が欠如しているためです。これにより、認証されていない攻撃者が既存のクエリに追加のSQLクエリを付加し、データベースから機密情報を抽出するために使用することが可能になります。

詳細については、NVDアドバイザリを参照してください。

注記: このエクスプロイトは、5秒の遅延しきい値を持つ時間ベースのブラインドSQLインジェクション検査を使用します。応答時間が5秒を超える場合、ターゲットは脆弱であると確認されます。

免責事項: この情報は教育および研究目的のみで提供されています。著者は、この情報によって引き起こされた誤用や損害について一切の責任を負いません。

使用方法

root@kitploit:~
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123
ツールをダウンロード