
PoC para CVE-2024-1512 en el plugin MasterStudy LMS de WordPress.
CVE-2024-1512 expone una vulnerabilidad crítica en el plugin MasterStudy LMS de WordPress, específicamente en la implementación de la ruta REST /lms/stm-lms/order/items. El problema surge por la falta de escape adecuado del parámetro 'user' por parte del plugin, combinado con una preparación insuficiente de las consultas SQL. Como resultado, los atacantes pueden inyectar código SQL malicioso en la consulta manipulando el parámetro 'user'. Esta vulnerabilidad facilita un ataque de Inyección SQL basado en unión, mediante el cual un atacante añade comandos SQL adicionales a la consulta original, permitiendo interacciones no autorizadas con la base de datos. Estas interacciones podrían incluir extracción, eliminación o manipulación de datos, lo que supone un riesgo significativo para la confidencialidad, integridad y disponibilidad de los datos. La explotación de esta vulnerabilidad no requiere autenticación, lo que la hace especialmente peligrosa, ya que cualquier atacante remoto que pueda enviar solicitudes HTTP al sitio afectado puede intentarla.
Explotación con sqlmap, reemplazando http://example.com por la URL objetivo.
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user
El script en Go proporcionado en el repositorio puede usarse para detectar la presencia de esta vulnerabilidad midiendo el tiempo de respuesta a un payload de inyección SQL diseñado. La herramienta construye una URL añadiendo un payload de inyección SQL a la URL base proporcionada como argumento. Luego realiza una solicitud HTTP GET a esta URL. Si el tiempo de respuesta es significativamente más largo de lo habitual (el ejemplo usa 5 segundos como referencia), sugiere que el intento de inyección SQL podría haber tenido éxito, indicando una vulnerabilidad potencial.
go run main.go http://example.com
Actualice el plugin MasterStudy LMS de WordPress a una versión posterior a la 3.2.5, donde se ha solucionado esta vulnerabilidad. Siempre valide y sanitice rigurosamente los parámetros de entrada para prevenir vulnerabilidades de inyección SQL.
NVD - Detalle de CVE-2024-1512
Tenable - CVE-2024-1512
Wordfence - Aviso de seguridad - Vulnerabilidad del plugin MasterStudy LMS