Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-11728 — KiviCare – 诊所与患者管理系统(EHR)WordPress 插件未认证 SQL 注入 PoC | Kitploit
工具/GitHubGitHub/samogod/cve-2024-11728
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – 诊所与患者管理系统(EHR)WordPress 插件未认证 SQL 注入 PoC

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-11728

KiviCare – 诊所与患者管理系统 (EHR) WordPress 插件未认证 SQL 注入 PoC

本仓库包含一个用于利用 KiviCare – 诊所与患者管理系统 (EHR) WordPress 插件(版本最高 3.6.4)中 SQL 注入漏洞的概念验证(PoC)脚本。该漏洞允许未认证的攻击者通过 tax_calculated_data AJAX 操作中的 visit_type[service_id] 参数执行任意 SQL 查询。 更多详情,请参阅博客文章。

CVE-2024-11728 - KiviCare WordPress 插件未认证 SQL 注入 PoC

描述

KiviCare 插件因对 visit_type[service_id] 参数中用户提供的输入转义不足而存在漏洞。攻击者可借此追加额外的 SQL 查询,进而可能导致数据窃取或其他恶意活动。

使用方法

前提条件

  • Python 3.x
  • 必需的 Python 包:requests、argparse、urllib3

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. 安装必需的包:

    root@kitploit:~
    pip install -r requirements.txt
    

运行脚本

要运行脚本,请使用以下命令:

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url:目标 URL(例如 http://example.com)
- -t, --timeout:请求超时时间(秒,默认:10)
- -v, --verbose:启用详细输出以进行调试

示例

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

重要说明

  • Nonce 处理:脚本目前需要一个有效的 _ajax_nonce 值。该值与会话相关,必须手动获取或通过自动化流程获取。
  • 法律免责声明:本脚本仅用于教育目的和授权的安全测试。未经授权对你不拥有或没有明确测试许可的系统使用此脚本是违法的。

贡献

欢迎贡献!请 fork 本仓库并提交包含你更改的 pull request。

下载工具