
Exploit de prueba de concepto para CVE-2024-10400, una inyección SQL ciega basada en tiempo en el plugin Tutor LMS de WordPress, que permite a atacantes no autenticados extraer información sensible de la base de datos.
El plugin Tutor LMS para WordPress es vulnerable a inyección SQL a través del parámetro 'rating_filter' en todas las versiones hasta, e incluyendo, 2.7.6 [versiones <= 2.7.6] debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados añadan consultas SQL adicionales a las consultas ya existentes, que pueden utilizarse para extraer información sensible de la base de datos.
Para más detalles, consulte el Aviso NVD.
Nota: El exploit utiliza una comprobación de inyección SQL ciega basada en tiempo con un umbral de retraso de 5 segundos. Si el tiempo de respuesta supera los 5 segundos, se confirma que el objetivo es vulnerable.
Descargo de responsabilidad: Esta información se proporciona únicamente con fines educativos y de investigación. El autor no es responsable de ningún uso indebido o daño causado por esta información.
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123