Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9796 — POC (SQLi) -> CVE-2024-9796 | Kitploit
Инструменты/GitHubGitHub/yup-ivan/cve-2024-9796
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubyup-ivan/cve-2024-9796

CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

Репозиторий
317 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

Функциональный PoC для уязвимости CVE-2024-9796, затрагивающей плагин WP Advanced Search (автодополнение) в WordPress и позволяющей выполнить SQL-инъекцию (SQL Injection) через несанитизированные GET-параметры.


📌 Описание

Эта уязвимость позволяет атакующему внедрять произвольные SQL-запросы через параметр t конечной точки автодополнения: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php

⚠️ Использование исключительно в образовательных целях и авторизованных средах.


🧰 Требования

  • Python 3
  • Уязвимый WordPress с плагином WP Advanced Search
  • Уязвимый плагин без установленных патчей
  • Доступ к конечной точке автодополнения

🚀 Установка и использование

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py
Скачать инструмент