Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-33911 — Доказательство концепции эксплуатации для CVE-2024-33911 — уязвимости SQL-инъекции после аутентификации в WordPress-плагине The School Management версии 10.3.4, позволяющей выполнение произвольных SQL-команд через конечную точку admin-ajax.php. | Kitploit
Инструменты/GitHubGitHub/xbz0n/cve-2024-33911
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность Баз Данных
GitHubxbz0n/cve-2024-33911

CVE-2024-33911

Доказательство концепции эксплуатации для CVE-2024-33911 — уязвимости SQL-инъекции после аутентификации в WordPress-плагине The School Management версии 10.3.4, позволяющей выполнение произвольных SQL-команд через конечную точку admin-ajax.php.

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

The School Management 10.3.4 - SQL-инъекция после аутентификации

Название эксплойта: The School Management 10.3.4 - SQL-инъекция после аутентификации
Дата: 29 апреля 2024 г.
Автор эксплойта: Ivan Spiridonov (xbz0n)
Домашняя страница вендора: https://theschool-management.com
Версия: 10.3.4
Протестировано на: Ubuntu 22.04
CVE: CVE-2024-33911

Уязвимость

Плагин The School Management версии 10.3.4, разработанный компанией Weblizar для WordPress, подвержен SQL-инъекции после аутентификации через параметр 'order%5B0%5D%5Bdir%5D' в конечной точке /wp-admin/admin-ajax.php. Данная уязвимость возникает из-за недостаточного экранирования переданного пользователем параметра и отсутствия надлежащей подготовки SQL-запроса. Такая уязвимость позволяет аутентифицированным злоумышленникам внедрять и выполнять произвольные SQL-команды, что может привести к несанкционированному доступу к информации в базе данных или к её модификации.

Затронутые компоненты

  • Плагин: The School Management
  • Версия: 10.3.4
  • Затронутый параметр: 'order%5B0%5D%5Bdir%5D'
  • Затронутая конечная точка: /wp-admin/admin-ajax.php

Описание

Уязвимость обнаружена в параметре 'order%5B0%5D%5Bdir%5D' в административной конечной точке AJAX. Манипулируя этим параметром, аутентифицированные злоумышленники могут внедрять SQL-команды, что приводит к SQL-инъекции, основанной на времени (time-based SQL Injection).

Подтверждение концепции

Ручная эксплуатация

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)

Если ответ сервера задерживается примерно на 20 секунд, это указывает на успешную эксплуатацию time-based SQL-инъекции, что подтверждает уязвимость.

Рекомендации

Пользователям The School Management v10.3.4 настоятельно рекомендуется ограничить доступ к затронутой конечной точке и обновить плагин до последней версии. Кроме того, крайне важно внедрить надлежащие проверки валидации и санитизации входных данных. Использование подготовленных операторов (prepared statements) или параметризованных запросов для обработки SQL-команд может помочь снизить риск подобных уязвимостей.

Скачать инструмент