Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-33911 — Exploit de prova de conceito para CVE-2024-33911, uma vulnerabilidade de injeção SQL pós-autenticada no plugin The School Management WordPress v10.3.4, permitindo a execução arbitrária de comandos SQL através do endpoint admin-ajax.php. | Kitploit
Ferramentas/GitHubGitHub/xbz0n/cve-2024-33911
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubxbz0n/cve-2024-33911

CVE-2024-33911

Exploit de prova de conceito para CVE-2024-33911, uma vulnerabilidade de injeção SQL pós-autenticada no plugin The School Management WordPress v10.3.4, permitindo a execução arbitrária de comandos SQL através do endpoint admin-ajax.php.

Ver Repositório
22há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

The School Management 10.3.4 - SQL Injection Pós-Autenticação

Título do Exploit: The School Management 10.3.4 - SQL Injection Pós-Autenticação
Data: 29 de Abril de 2024
Autor do Exploit: Ivan Spiridonov (xbz0n)
Página do Fornecedor: https://theschool-management.com
Versão: 10.3.4
Testado em: Ubuntu 22.04
CVE: CVE-2024-33911

Vulnerabilidade

O plugin The School Management, versão 10.3.4, desenvolvido pela Weblizar para WordPress, é vulnerável a SQL Injection Pós-Autenticação através do parâmetro 'order%5B0%5D%5Bdir%5D' no endpoint /wp-admin/admin-ajax.php. Esta vulnerabilidade resulta de uma fuga insuficiente do parâmetro fornecido pelo utilizador e da falta de preparação adequada da consulta SQL. Tal vulnerabilidade permite que atacantes autenticados injetem e executem comandos SQL arbitrários, o que pode levar a acesso não autorizado ou manipulação de informações da base de dados.

Componentes Afetados

  • Plugin: The School Management
  • Versão: 10.3.4
  • Parâmetro Afetado: 'order%5B0%5D%5Bdir%5D'
  • Endpoint Afetado: /wp-admin/admin-ajax.php

Descrição

A vulnerabilidade encontra-se no parâmetro 'order%5B0%5D%5Bdir%5D' dentro do endpoint AJAX de administração. Ao manipular este parâmetro, atacantes autenticados podem injetar comandos SQL, resultando numa vulnerabilidade de SQL Injection baseada em tempo.

Prova de Conceito

Exploração Manual

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)

Se a resposta do servidor sofrer um atraso de aproximadamente 20 segundos, isso indica uma exploração bem-sucedida da SQL Injection baseada em tempo, confirmando a vulnerabilidade.

Recomendações

Os utilizadores do The School Management v10.3.4 são fortemente aconselhados a restringir o acesso ao endpoint afetado e a atualizar o plugin para a versão mais recente. Além disso, é crucial implementar validação e sanitização adequadas das entradas. O uso de declarações preparadas ou consultas parametrizadas para lidar com comandos SQL pode ajudar a mitigar tais vulnerabilidades.

Baixar ferramenta