
PoC لـ CVE-2024-1512 في ملحق MasterStudy LMS ووردبريس.
تكشف CVE-2024-1512 عن ثغرة أمنية حرجة في إضافة MasterStudy LMS لـ WordPress، وتحديداً في تنفيذ مسار REST /lms/stm-lms/order/items. تنشأ المشكلة من فشل الإضافة في تهريب المعامل 'user' بشكل صحيح، بالإضافة إلى إعداد غير كافٍ لاستعلامات SQL. نتيجة لذلك، يمكن للمهاجمين حقن كود SQL ضار في الاستعلام عن طريق التلاعب بالمعامل 'user'. تسهل هذه الثغرة هجوم حقن SQL قائم على الاتحاد (union-based SQL Injection)، حيث يلحق المهاجم أوامر SQL إضافية بالاستعلام الأصلي، مما يتيح تفاعلات غير مصرح بها مع قاعدة البيانات. قد تتضمن هذه التفاعلات استخراج البيانات أو حذفها أو التلاعب بها، مما يشكل خطراً كبيراً على سرية البيانات وسلامتها وتوفرها. لا يتطلب استغلال هذه الثغرة مصادقة، مما يجعلها خطيرة بشكل خاص لأنه يمكن لأي مهاجم عن بعد قادر على إرسال طلبات HTTP إلى الموقع المتأثر محاولة استغلالها.
استغلال باستخدام sqlmap، مع استبدال http://example.com بعنوان URL الهدف.
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user
يمكن استخدام نص Go المقدم في المستودع للكشف عن وجود هذه الثغرة عن طريق قياس زمن الاستجابة لحمولة حقن SQL مصممة. تقوم الأداة ببناء عنوان URL بإلحاق حمولة حقن SQL بعنوان URL الأساسي المقدم كوسيطة. ثم ترسل طلب HTTP GET إلى هذا العنوان. إذا كان زمن الاستجابة أطول بكثير من المعتاد (يستخدم المثال 5 ثوانٍ كمعيار)، فهذا يشير إلى أن محاولة حقن SQL ربما نجحت، مما يدل على وجود ثغرة محتملة.
go run main.go http://example.com
قم بتحديث إضافة MasterStudy LMS لـ WordPress إلى إصدار أحدث من 3.2.5، حيث تم معالجة هذه الثغرة. تحقق دائماً من صحة معاملات الإدخال وقم بتنظيفها بدقة لمنع ثغرات حقن SQL.
NVD - تفاصيل CVE-2024-1512
Tenable - CVE-2024-1512
استشارة أمنية من Wordfence - ثغرة في إضافة MasterStudy LMS