Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-23488-pmpro-2.8 — Paid Memberships Pro v2.9.8 (WordPress Plugin) - Неавторизованная SQL-инъекция | Kitploit
Инструменты/GitHubGitHub/cybfar/cve-2023-23488-pmpro-2.8
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubcybfar/cve-2023-23488-pmpro-2.8

CVE-2023-23488-pmpro-2.8

Paid Memberships Pro v2.9.8 (WordPress Plugin) - Неавторизованная SQL-инъекция

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Докеризация уязвимости: CVE-2023-23488

Этот проект направлен на докеризацию конкретной уязвимости с использованием Docker. Цель — создать изолированную среду, в которой уязвимость может быть безопасно эксплуатирована и протестирована.

Уязвимое приложение

Paid Memberships Pro v2.9.8 (плагин WordPress) — Неаутентифицированная SQL-инъекция

Установка

Для выполнения этого проекта на вашем компьютере должны быть:

  • Docker
  • Python
  • SQLMAP

После установки необходимых компонентов вы можете клонировать этот Git-репозиторий на свою машину:

root@kitploit:~
  git clone https://github.com/cybfar/CVE-2023-23488-pmpro-2.8.git

  cd CVE-2023-23488-pmpro-2.8

Находясь в каталоге, выполните команду ниже, чтобы развернуть уязвимую среду:

root@kitploit:~
  docker compose up

Затем перейдите к приложению по адресу http://localhost

Проверка уязвимости

Выполнение скрипта ниже на экземпляре WordPress с плагином Paid Membership Pro покажет, уязвима ли цель. Скрипт сгенерирует соответствующую команду sqlmap для эксплуатации уязвимости

root@kitploit:~
  python CVE-2023-23488.py http://localhost

Скачать инструмент