
KiviCare – إضافة ووردبريس لنظام إدارة العيادات والمرضى (EHR) — حقن SQL بدون مصادقة (PoC)
KiviCare – إضافة ووردبريس لنظام إدارة العيادات والمرضى (EHR)؛ إثبات اختراق (PoC) لحقن SQL غير مصادق عليه
يحتوي هذا المستودع على سكربت إثبات المفهوم (PoC) لاستغلال ثغرة حقن SQL في إضافة KiviCare – نظام إدارة العيادات والمرضى (EHR) لووردبريس، الإصدارات حتى 3.6.4 وما يشملها. تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بتنفيذ استعلامات SQL عشوائية عبر معامل visit_type[service_id] في إجراء AJAX الخاص بـ tax_calculated_data. لمزيد من التفاصيل، يرجى الرجوع إلى مقالة المدونة.
إضافة KiviCare معرضة للخطر بسبب عدم كفاية تهريب المدخلات المقدمة من المستخدم في معامل visit_type[service_id]. يسمح هذا للمهاجمين بإلحاق استعلامات SQL إضافية، مما قد يؤدي إلى استخراج البيانات أو أنشطة ضارة أخرى.
requests, argparse, urllib3استنسخ المستودع:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
ثبّت الحزم المطلوبة:
pip install -r requirements.txt
لتنفيذ السكربت، استخدم الأمر التالي:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce صالحة. هذه القيمة خاصة بالجلسة ويجب الحصول عليها يدويًا أو من خلال عملية آلية.المساهمات مرحب بها! يرجى إنشاء fork من المستودع وتقديم طلب سحب (pull request) مع تغييراتك.