Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nex-forms_SQL-Injection-CVE-2023-2114 — 关于 WordPress 的 NEX-Forms 插件中 SQL 注入的快速审查 | Kitploit
工具/GitHubGitHub/schmidalex/nex-forms_sql-injection-cve-2023-2114
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubschmidalex/nex-forms_sql-injection-cve-2023-2114

nex-forms_SQL-Injection-CVE-2023-2114

关于 WordPress 的 NEX-Forms 插件中 SQL 注入的快速审查

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
2363年前尚未审核
分享

NEX-Forms SQL注入 CVE-2023-2114

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114

https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d

关于WordPress NEX-Forms插件中SQL注入的快速审查

上传的漏洞利用

注意,这个上传的漏洞利用代码并非专门针对此漏洞……但这只是一个示例,说明如何为此问题制作漏洞利用。

受影响版本

从8.3版本(可能更早)到8.4版本

SQL注入本身

SQL注入位于NEX-Forms的认证区域。当编辑表单并保存时,客户端会向服务器发送一个包含某些参数的POST请求。

其中有一个名为'table'的参数存在漏洞。没有进行任何清理或过滤。

截图

请求 保存按钮 SQL错误 数据库

下载工具