
Nicht authentifizierte SQL-Injection - Paid Memberships Pro < 2.9.8 (WordPress-Plugin)
Nicht authentifizierte SQL-Injection – Paid Memberships Pro < 2.9.8 (WordPress-Plugin)
Wenn Sie dieses Skript gegen eine WordPress-Instanz mit dem Plugin Paid Memberships Pro ausführen, erfahren Sie, ob das Ziel verwundbar ist. Da die für die Ausnutzung erforderliche SQL-Injection-Technik Time-based Blind ist, wird nicht versucht, die Schwachstelle direkt auszunutzen. Stattdessen wird der passende sqlmap-Befehl generiert, um die gesamte Datenbank (wahrscheinlich sehr zeitaufwändig) oder gezielt ausgewählte Daten wie Benutzernamen und Passwörter auszulesen.
Anwendungsbeispiel:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress