Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1512 — PoC for CVE-2024-1512 in MasterStudy LMS WordPress Plugin. | Kitploit
Tools/GitHubGitHub/rat-c/cve-2024-1512
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrat-c/cve-2024-1512

CVE-2024-1512

PoC for CVE-2024-1512 in MasterStudy LMS WordPress Plugin.

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1512 Konzeptnachweis

Schwachstellenübersicht

CVE-2024-1512 legt eine kritische Schwachstelle im MasterStudy LMS WordPress Plugin offen, speziell innerhalb der Implementierung der REST-Route /lms/stm-lms/order/items. Das Problem entsteht dadurch, dass das Plugin den Parameter 'user' nicht ordnungsgemäß escaped, kombiniert mit einer unzureichenden Vorbereitung von SQL-Abfragen. Dadurch können Angreifer bösartigen SQL-Code in die Abfrage einschleusen, indem sie den Parameter 'user' manipulieren. Diese Schwachstelle ermöglicht einen Union-basierten SQL-Injection-Angriff, bei dem ein Angreifer zusätzliche SQL-Befehle an die ursprüngliche Abfrage anhängt, was unbefugte Datenbankinteraktionen ermöglicht. Diese Interaktionen können das Extrahieren, Löschen oder Manipulieren von Daten umfassen und stellen ein erhebliches Risiko für die Vertraulichkeit, Integrität und Verfügbarkeit der Daten dar. Die Ausnutzung dieser Schwachstelle erfordert keine Authentifizierung, was sie besonders gefährlich macht, da sie von jedem entfernten Angreifer versucht werden kann, der HTTP-Anfragen an die betroffene Website senden kann.

Konzeptnachweis (PoC)

Exploit mit sqlmap, ersetzen Sie http://example.com durch die Ziel-URL.

root@kitploit:~
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user

Erkennung

Das im Repository bereitgestellte Go-Skript kann verwendet werden, um das Vorhandensein dieser Schwachstelle zu erkennen, indem es die Antwortzeit auf eine präparierte SQL-Injection-Payload misst. Das Tool erstellt eine URL, indem es eine SQL-Injection-Payload an die als Argument übergebene Basis-URL anhängt. Anschließend sendet es eine HTTP-GET-Anfrage an diese URL. Wenn die Antwortzeit deutlich länger als normal ist (das Beispiel verwendet 5 Sekunden als Richtwert), deutet dies darauf hin, dass der SQL-Injection-Versuch möglicherweise erfolgreich war, was auf eine potenzielle Schwachstelle hinweist.

root@kitploit:~
go run main.go http://example.com

Gegenmaßnahmen

Aktualisieren Sie das MasterStudy LMS WordPress Plugin auf eine Version neuer als 3.2.5, in der diese Schwachstelle behoben wurde. Validieren und bereinigen Sie Eingabeparameter stets rigoros, um SQL-Injection-Schwachstellen zu verhindern.

Referenzen

NVD - CVE-2024-1512 Details
Tenable - CVE-2024-1512
Wordfence Sicherheitswarnung - MasterStudy LMS Plugin-Schwachstelle

Tool herunterladen