Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nex-forms_SQL-Injection-CVE-2023-2114 — WordPress用NEX-FormsプラグインにおけるSQLインジェクションに関するクイックレビュー | Kitploit
ツール/GitHubGitHub/schmidalex/nex-forms_sql-injection-cve-2023-2114
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubschmidalex/nex-forms_sql-injection-cve-2023-2114

nex-forms_SQL-Injection-CVE-2023-2114

WordPress用NEX-FormsプラグインにおけるSQLインジェクションに関するクイックレビュー

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
23年前未レビュー

nex-forms_SQL-Injection CVE-2023-2114

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114

https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d

WordPress用NEX-FormsプラグインにおけるSQLインジェクションの簡単なレビュー

アップロードされたエクスプロイト

注意:このアップロードされたエクスプロイトコードは、この特定の脆弱性のためのものではありません... しかし、この問題に対するエクスプロイトの作り方の例です。

脆弱なバージョン

バージョン8.3から(おそらくそれ以前も)バージョン8.4まで

SQLインジェクション自体

SQLインジェクションはNEX-Formsの認証済み領域にあります。フォームを編集して保存しようとすると、クライアントがいくつかのパラメータとともにPOSTリクエストをサーバーに送信します。

そのパラメータの1つは'table'と呼ばれ、脆弱性があります。サニタイズやフィルタリングは行われていませんでした。

スクリーンショット

request save-button sql_error database

ツールをダウンロード