
Prueba de concepto : CVE-2024-1071: Vulnerabilidad de WordPress explotada
Aviso: Esta Prueba de Concepto (POC) se realiza únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.
El plugin Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin para WordPress es vulnerable a Inyección SQL a través del parámetro 'sorting' en las versiones 2.1.3 a 2.8.2 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados añadan consultas SQL adicionales a las consultas ya existentes, que pueden ser utilizadas para extraer información sensible de la base de datos.

Para encontrar objetivos potenciales, usa Fofa (similar a Shodan.io):
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"Primero, clona el repositorio:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
Luego elige tu objetivo y agrégalo al archivo urls.txt en este formato:
Ejecuta el exploit:
python3 CVE-2024-1071.py -f urls.txt