Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23488-PoC — Injeção SQL não autenticada - Paid Memberships Pro < 2.9.8 (WordPress Plugin) | Kitploit
Ferramentas/GitHubGitHub/long-rookie/cve-2023-23488-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHublong-rookie/cve-2023-23488-poc

CVE-2023-23488-PoC

Injeção SQL não autenticada - Paid Memberships Pro < 2.9.8 (WordPress Plugin)

Ver Repositório
3há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-23488-PoC

Injeção SQL não autenticada - Paid Memberships Pro < 2.9.8 (Plugin WordPress)

Executar este script contra uma instância WordPress com o plugin Paid Membership Pro informa se o alvo está vulnerável. Como a técnica de injeção SQL necessária para explorá-la é baseada em tempo cego (Time-based blind), em vez de tentar explorar diretamente a vulnerabilidade, ele gerará o comando sqlmap apropriado para despejar todo o banco de dados (provavelmente muito demorado) ou dados específicos escolhidos, como nomes de usuário e senhas.

Exemplo de uso:

root@kitploit:~
python3 CVE-2023-23488.py http://127.0.0.1/wordpress

Referências

  • Créditos a Joshua Martinelle, que descobriu a vulnerabilidade
  • Página inicial do fornecedor: https://www.paidmembershipspro.com
  • Link do software vulnerável: https://downloads.wordpress.org/plugin/paid-memberships-pro.2.9.7.zip
  • Aviso: https://github.com/advisories/GHSA-pppw-hpjp-v2p9
Baixar ferramenta