Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-11728 — KiviCare – クリニック&患者管理システム(EHR)WordPress プラグイン 未認証SQLインジェクションPoC | Kitploit
ツール/GitHubGitHub/samogod/cve-2024-11728
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – クリニック&患者管理システム(EHR)WordPress プラグイン 未認証SQLインジェクションPoC

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-11728

KiviCare – Clinic & Patient Management System (EHR) WordPress Plugin 未認証SQLインジェクション PoC

このリポジトリには、KiviCare – Clinic & Patient Management System (EHR) WordPress Plugin(バージョン3.6.4まで(3.6.4を含む))のSQLインジェクション脆弱性を悪用するためのProof of Concept (PoC)スクリプトが含まれています。この脆弱性により、認証されていない攻撃者がtax_calculated_data AJAXアクションのvisit_type[service_id]パラメータを介して任意のSQLクエリを実行できます。 詳細については、ブログ記事を参照してください。

CVE-2024-11728 - KiviCare WordPress Plugin 未認証SQLインジェクション PoC

説明

KiviCareプラグインは、visit_type[service_id]パラメータにおけるユーザー提供入力のエスケープが不十分であるため脆弱です。これにより、攻撃者は追加のSQLクエリを追加でき、データの抽出やその他の悪意のある活動につながる可能性があります。

使用方法

前提条件

  • Python 3.x
  • 必要なPythonパッケージ: requests, argparse, urllib3

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. 必要なパッケージをインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

スクリプトの実行

スクリプトを実行するには、以下のコマンドを使用します:

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: ターゲットURL(例: http://example.com)
- -t, --timeout: リクエストタイムアウト(秒)(デフォルト: 10)
- -v, --verbose: デバッグ用に詳細出力を有効にする

例

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

重要な注意事項

  • Nonceの取り扱い: 現在、スクリプトは有効な_ajax_nonce値を必要とします。この値はセッション固有であり、手動または自動化されたプロセスで取得する必要があります。
  • 法的免責事項: このスクリプトは教育目的および許可されたセキュリティテスト専用です。自分が所有していない、または明示的なテスト許可を得ていないシステムに対してこのスクリプトを不正に使用することは違法です。

コントリビューション

コントリビューションを歓迎します!リポジトリをフォークし、変更内容を含むプルリクエストを送信してください。

ツールをダウンロード