
PoC for CVE-2024-1512 in MasterStudy LMS WordPress Plugin.
CVE-2024-1512 legt eine kritische Schwachstelle im MasterStudy LMS WordPress Plugin offen, speziell innerhalb der Implementierung der REST-Route /lms/stm-lms/order/items. Das Problem entsteht dadurch, dass das Plugin den Parameter 'user' nicht ordnungsgemäß escaped, kombiniert mit einer unzureichenden Vorbereitung von SQL-Abfragen. Dadurch können Angreifer bösartigen SQL-Code in die Abfrage einschleusen, indem sie den Parameter 'user' manipulieren. Diese Schwachstelle ermöglicht einen Union-basierten SQL-Injection-Angriff, bei dem ein Angreifer zusätzliche SQL-Befehle an die ursprüngliche Abfrage anhängt, was unbefugte Datenbankinteraktionen ermöglicht. Diese Interaktionen können das Extrahieren, Löschen oder Manipulieren von Daten umfassen und stellen ein erhebliches Risiko für die Vertraulichkeit, Integrität und Verfügbarkeit der Daten dar. Die Ausnutzung dieser Schwachstelle erfordert keine Authentifizierung, was sie besonders gefährlich macht, da sie von jedem entfernten Angreifer versucht werden kann, der HTTP-Anfragen an die betroffene Website senden kann.
Exploit mit sqlmap, ersetzen Sie http://example.com durch die Ziel-URL.
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user
Das im Repository bereitgestellte Go-Skript kann verwendet werden, um das Vorhandensein dieser Schwachstelle zu erkennen, indem es die Antwortzeit auf eine präparierte SQL-Injection-Payload misst. Das Tool erstellt eine URL, indem es eine SQL-Injection-Payload an die als Argument übergebene Basis-URL anhängt. Anschließend sendet es eine HTTP-GET-Anfrage an diese URL. Wenn die Antwortzeit deutlich länger als normal ist (das Beispiel verwendet 5 Sekunden als Richtwert), deutet dies darauf hin, dass der SQL-Injection-Versuch möglicherweise erfolgreich war, was auf eine potenzielle Schwachstelle hinweist.
go run main.go http://example.com
Aktualisieren Sie das MasterStudy LMS WordPress Plugin auf eine Version neuer als 3.2.5, in der diese Schwachstelle behoben wurde. Validieren und bereinigen Sie Eingabeparameter stets rigoros, um SQL-Injection-Schwachstellen zu verhindern.
NVD - CVE-2024-1512 Details
Tenable - CVE-2024-1512
Wordfence Sicherheitswarnung - MasterStudy LMS Plugin-Schwachstelle