Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/pashayogi/cve-2023-2744
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubpashayogi/cve-2023-2744

CVE-2023-2744

CVE-2023-2744 em massa

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Exploit: WP Plugins WP ERP <= 1.12.2 - SQL Injection

Data: 15-10-2023

Autor do Exploit: Arvandy

Link do Software: https://wordpress.org/plugins/erp/

Página do Fornecedor: https://wperp.com/

Versão: 1.12.2

Testado em: Windows, Linux

CVE: CVE-2023-2744

Descrição do Produto

Baixar ferramenta

O WP ERP é o primeiro sistema ERP (Enterprise Resource Planning) completo através do qual você pode gerenciar simultaneamente seu site WordPress e seus negócios a partir de uma única plataforma. O WP ERP visa fornecer todos os requisitos empresariais com simplicidade. Com relatórios em tempo real e uma maneira melhor de lidar com dados de negócios, torne sua operação mais bem gerenciada, livre de erros e prepare sua empresa para o próximo salto. O WP ERP possui 3 módulos principais: RH, CRM e Contabilidade, que juntos formam um sistema ERP completo para qualquer tipo de negócio.

Visão geral da vulnerabilidade:

O módulo de Contabilidade do WordPress Plugins WP ERP <= 1.12.2 é vulnerável a Blind SQL Injection (time-based) através do parâmetro TYPE no endpoint /wp-json/erp/v1/accounting/v1/people. Esta vulnerabilidade pode levar ao acesso e modificação não autorizados de dados.

Prova de Conceito:

Endpoint Afetado: /wp-json/erp/v1/accounting/v1/people?type= Parâmetro Afetado: type payload: customer') AND (SELECT 1 FROM (SELECT SLEEP(3))x) AND ('x'='x

Recomendação

Atualize para a versão 1.12.4