
wp/ultimate-member - سكربت استغلال ثغرة حقن SQL
تم إعداد إثبات المفهوم (POC) لأغراض تعليمية واختبارية أخلاقية فقط.
استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
يحتوي إضافة Ultimate Member لووردبريس (الإصدارات 2.1.3 إلى 2.8.2) على ثغرة حقن SQL عبر المعامل sorting. يحدث ذلك بسبب عدم كفاية التحقق من صحة الإدخال واستعلامات SQL غير المعدة، مما يسمح للمستخدمين غير الموثقين بالتلاعب بالاستعلامات واستخراج بيانات حساسة من قواعد البيانات المتأثرة.
إصدارات الإضافة المتأثرة: 2.1.3 إلى 2.8.2
الخطورة: عالية
معرف CVE: CVE-2024-1071
تم نشر إثبات المفهوم الآن. تم إنشاؤه للأغراض التعليمية/البحثية فقط! استخدمه على مسؤوليتك الخاصة!


حدد الأهداف المحتملة باستخدام أدوات مثل FOFA أو Shodan.io باستخدام الأدلة التالية:
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"للبدء، استنسخ المستودع باستخدام الأوامر التالية:
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
يمكن للبرنامج النصي فحص إما رابط هدف واحد أو روابط متعددة مدرجة في ملف. سيقوم بتقييم كل هدف للثغرة وتقديم تغذية راجعة.
وسائط سطر الأوامر -f, --file: حدد ملفًا نصيًا يحتوي على قائمة روابط الهدف للمسح الضوئي.
لفحص رابط هدف واحد:
python cve-2024-1071.py https://example.com
لفحص أهداف متعددة من ملف:
python cve-2024-1071.py -f targets.txt