Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10400 — Prova de conceito de exploit para CVE-2024-10400, uma injeção SQL cega baseada em tempo no plugin Tutor LMS para WordPress, permitindo que atacantes não autenticados extraiam informações sensíveis do banco de dados. | Kitploit
Ferramentas/GitHubGitHub/k0ns0l/cve-2024-10400
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubk0ns0l/cve-2024-10400

CVE-2024-10400

Prova de conceito de exploit para CVE-2024-10400, uma injeção SQL cega baseada em tempo no plugin Tutor LMS para WordPress, permitindo que atacantes não autenticados extraiam informações sensíveis do banco de dados.

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10400

O plugin Tutor LMS para WordPress é vulnerável a Injeção de SQL através do parâmetro 'rating_filter' em todas as versões até, e incluindo, 2.7.6 [versões <= 2.7.6] devido à insuficiente escape no parâmetro fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente. Isso possibilita que atacantes não autenticados anexem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações sensíveis do banco de dados.

Para mais detalhes, consulte o Aviso NVD.

Nota: O exploit utiliza uma verificação de injeção SQL cega baseada em tempo com um limite de atraso de 5 segundos. Se o tempo de resposta exceder 5 segundos, o alvo é confirmado como vulnerável.

Aviso Legal: Esta informação é fornecida apenas para fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido ou dano causado por esta informação.

Uso

root@kitploit:~
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123
Baixar ferramenta