
KiviCare – Klinik- und Patientenverwaltungssystem (EHR) WordPress-Plugin, PoC für nicht authentifizierte SQL-Injection
KiviCare – Klinik- & Patientenverwaltungssystem (EHR) WordPress-Plugin: PoC für nicht authentifizierte SQL-Injection
Dieses Repository enthält ein Proof-of-Concept-Skript (PoC) zur Ausnutzung einer SQL-Injection-Schwachstelle im KiviCare – Klinik- & Patientenverwaltungssystem (EHR) WordPress-Plugin in Versionen bis einschließlich 3.6.4. Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, beliebige SQL-Abfragen über den Parameter visit_type[service_id] in der AJAX-Aktion tax_calculated_data auszuführen. Weitere Einzelheiten finden Sie im Blogbeitrag.
Das KiviCare-Plugin ist aufgrund unzureichender Maskierung (Escaping) von benutzergelieferten Eingaben im Parameter visit_type[service_id] anfällig. Dies ermöglicht Angreifern, zusätzliche SQL-Abfragen anzuhängen, was potenziell zur Datenextraktion oder anderen schädlichen Aktivitäten führen kann.
requests, argparse, urllib3Klonen Sie das Repository:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
Installieren Sie die erforderlichen Pakete:
pip install -r requirements.txt
Um das Skript auszuführen, verwenden Sie den folgenden Befehl:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce-Wert. Dieser Wert ist sitzungsspezifisch und muss manuell oder durch einen automatisierten Prozess ermittelt werden.Beiträge sind willkommen! Bitte forken Sie das Repository und reichen Sie einen Pull-Request mit Ihren Änderungen ein.