Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-11728 — KiviCare – Sistema de Gerenciamento de Clínica e Pacientes (EHR) Plugin WordPress PoC de Injeção SQL não autenticada | Kitploit
Ferramentas/GitHubGitHub/samogod/cve-2024-11728
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – Sistema de Gerenciamento de Clínica e Pacientes (EHR) Plugin WordPress PoC de Injeção SQL não autenticada

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-11728

KiviCare – Sistema de Gestão de Clínicas & Pacientes (EHR) Plugin WordPress PoC de Injeção SQL Não Autenticada

Este repositório contém um script de Prova de Conceito (PoC) para explorar uma vulnerabilidade de Injeção SQL no plugin WordPress KiviCare – Sistema de Gestão de Clínicas & Pacientes (EHR), versões até 3.6.4 inclusive. A vulnerabilidade permite que atacantes não autenticados executem consultas SQL arbitrárias através do parâmetro visit_type[service_id] na ação AJAX tax_calculated_data. Para mais detalhes, consulte o artigo do blog.

CVE-2024-11728 - Plugin WordPress KiviCare PoC de Injeção SQL Não Autenticada

Descrição

O plugin KiviCare é vulnerável devido à sanitização insuficiente da entrada fornecida pelo usuário no parâmetro visit_type[service_id]. Isso permite que atacantes adicionem consultas SQL extras, potencialmente levando à extração de dados ou outras atividades maliciosas.

Uso

Pré-requisitos

  • Python 3.x
  • Pacotes Python necessários: requests, argparse, urllib3

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. Instale os pacotes necessários:

    root@kitploit:~
    pip install -r requirements.txt
    

Executando o Script

Para executar o script, use o seguinte comando:

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging

Exemplo

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

Notas Importantes

  • Tratamento de Nonce: O script atualmente requer um valor _ajax_nonce válido. Este valor é específico da sessão e deve ser obtido manualmente ou através de um processo automatizado.
  • Aviso Legal: Este script é destinado apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado deste script contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal.

Contribuindo

Contribuições são bem-vindas! Por favor, faça um fork do repositório e envie um pull request com suas alterações.

Baixar ferramenta