Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1512 — PoC para CVE-2024-1512 en el plugin MasterStudy LMS de WordPress. | Kitploit
Herramientas/GitHubGitHub/rat-c/cve-2024-1512
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrat-c/cve-2024-1512

CVE-2024-1512

PoC para CVE-2024-1512 en el plugin MasterStudy LMS de WordPress.

Ver Repositorio
21hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1512 Prueba de Concepto

Resumen de la Vulnerabilidad

CVE-2024-1512 expone una vulnerabilidad crítica en el plugin MasterStudy LMS de WordPress, específicamente en la implementación de la ruta REST /lms/stm-lms/order/items. El problema surge por la falta de escape adecuado del parámetro 'user' por parte del plugin, combinado con una preparación insuficiente de las consultas SQL. Como resultado, los atacantes pueden inyectar código SQL malicioso en la consulta manipulando el parámetro 'user'. Esta vulnerabilidad facilita un ataque de Inyección SQL basado en unión, mediante el cual un atacante añade comandos SQL adicionales a la consulta original, permitiendo interacciones no autorizadas con la base de datos. Estas interacciones podrían incluir extracción, eliminación o manipulación de datos, lo que supone un riesgo significativo para la confidencialidad, integridad y disponibilidad de los datos. La explotación de esta vulnerabilidad no requiere autenticación, lo que la hace especialmente peligrosa, ya que cualquier atacante remoto que pueda enviar solicitudes HTTP al sitio afectado puede intentarla.

Prueba de Concepto (PoC)

Explotación con sqlmap, reemplazando http://example.com por la URL objetivo.

root@kitploit:~
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user

Detección

El script en Go proporcionado en el repositorio puede usarse para detectar la presencia de esta vulnerabilidad midiendo el tiempo de respuesta a un payload de inyección SQL diseñado. La herramienta construye una URL añadiendo un payload de inyección SQL a la URL base proporcionada como argumento. Luego realiza una solicitud HTTP GET a esta URL. Si el tiempo de respuesta es significativamente más largo de lo habitual (el ejemplo usa 5 segundos como referencia), sugiere que el intento de inyección SQL podría haber tenido éxito, indicando una vulnerabilidad potencial.

root@kitploit:~
go run main.go http://example.com

Mitigación

Actualice el plugin MasterStudy LMS de WordPress a una versión posterior a la 3.2.5, donde se ha solucionado esta vulnerabilidad. Siempre valide y sanitice rigurosamente los parámetros de entrada para prevenir vulnerabilidades de inyección SQL.

Referencias

NVD - Detalle de CVE-2024-1512
Tenable - CVE-2024-1512
Wordfence - Aviso de seguridad - Vulnerabilidad del plugin MasterStudy LMS

Descargar herramienta