
Proof-of-Concept-Exploit für CVE-2024-10400, eine zeitbasierte Blind-SQL-Injection im Tutor LMS WordPress-Plugin, die es nicht authentifizierten Angreifern ermöglicht, sensible Datenbankinformationen zu extrahieren.
Das Tutor LMS Plugin für WordPress ist anfällig für SQL-Injection über den Parameter 'rating_filter' in allen Versionen bis einschließlich 2.7.6 [Versionen <= 2.7.6], aufgrund unzureichender Maskierung des vom Benutzer bereitgestellten Parameters und fehlender ausreichender Vorbereitung der bestehenden SQL-Abfrage. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen in bereits bestehende Abfragen einzufügen, die dazu genutzt werden können, vertrauliche Informationen aus der Datenbank zu extrahieren.
Weitere Details finden Sie im NVD Advisory.
Hinweis: Der Exploit verwendet eine zeitbasierte Blind-SQL-Injection-Prüfung mit einer Verzögerungsschwelle von 5 Sekunden. Wenn die Antwortzeit 5 Sekunden überschreitet, wird bestätigt, dass das Ziel verwundbar ist.
Haftungsausschluss: Diese Informationen werden nur zu Bildungs- und Forschungszwecken bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diese Informationen verursacht werden.
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123