
إثبات المفهوم: CVE-2024-1071: ثغرة WordPress المستغلة
إخلاء مسؤولية: صُنع إثبات المفهوم (POC) هذا لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة يعد غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون المسؤولية عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج.
إن إضافة Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin الخاصة بووردبريس معرضة لحقن SQL عبر معامل 'sorting' في الإصدارات من 2.1.3 إلى 2.8.2 بسبب عدم كفاية التهريب (escaping) للمعامل المقدم من المستخدم وعدم وجود تحضير كافٍ لاستعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادَق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.

للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"أولاً، استنسخ المستودع:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
بعد ذلك، اختر هدفك وأضفه إلى ملف urls.txt بهذا الشكل:
شغّل الاستغلال:
python3 CVE-2024-1071.py -f urls.txt