
Inyección SQL no autenticada - Paid Memberships Pro < 2.9.8 (Plugin de WordPress)
Inyección SQL no autenticada - Paid Memberships Pro < 2.9.8 (Plugin de WordPress)
Ejecutar este script contra una instancia de WordPress con el plugin Paid Membership Pro te indica si el objetivo es vulnerable. Dado que la técnica de inyección SQL requerida para explotarla es ciega basada en tiempo, en lugar de intentar explotar la vulnerabilidad directamente, generará el comando sqlmap adecuado para volcar toda la base de datos (probablemente muy lenta) o elegir datos específicos como nombres de usuario y contraseñas.
Ejemplo de uso:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress