
Konzeptnachweis : CVE-2024-1071: WordPress-Sicherheitslücke ausgenutzt
Haftungsausschluss: Dieses Proof of Concept (POC) dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige beidseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Das Ultimate-Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin-Plugin für WordPress ist anfällig für SQL-Injection über den Parameter 'sorting' in den Versionen 2.1.3 bis 2.8.2 aufgrund unzureichender Escaping des benutzergelieferten Parameters und fehlender ausreichender Vorbereitung der vorhandenen SQL-Abfrage. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen an bereits bestehende Abfragen anzuhängen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können.

Um potenzielle Ziele zu finden, verwenden Sie Fofa (ähnlich wie Shodan.io):
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"Klonen Sie zunächst das Repository:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
Wählen Sie als nächstes Ihr Ziel aus und fügen Sie es im folgenden Format zur Datei urls.txt hinzu:
Führen Sie den Exploit aus:
python3 CVE-2024-1071.py -f urls.txt