
KiviCare – Sistema de Gestión de Clínicas y Pacientes (EHR) Plugin de WordPress con Inyección SQL Sin Autenticación PoC
KiviCare – Sistema de Gestión de Clínicas y Pacientes (EHR) Plugin de WordPress - PoC de Inyección SQL No Autenticada
Este repositorio contiene un script de Prueba de Concepto (PoC) para explotar una vulnerabilidad de Inyección SQL en el plugin KiviCare – Sistema de Gestión de Clínicas y Pacientes (EHR) de WordPress, versiones hasta la 3.6.4 inclusive. La vulnerabilidad permite a atacantes no autenticados ejecutar consultas SQL arbitrarias a través del parámetro visit_type[service_id] en la acción AJAX tax_calculated_data.
Para más detalles, consulte la entrada del blog.
El plugin KiviCare es vulnerable debido a un escape insuficiente de la entrada proporcionada por el usuario en el parámetro visit_type[service_id]. Esto permite a los atacantes añadir consultas SQL adicionales, lo que potencialmente puede llevar a la extracción de datos u otras actividades maliciosas.
requests, argparse, urllib3Clone el repositorio:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
Instale los paquetes necesarios:
pip install -r requirements.txt
Para ejecutar el script, utilice el siguiente comando:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: URL objetivo (ej., http://example.com)
- -t, --timeout: Tiempo de espera de la solicitud en segundos (por defecto: 10)
- -v, --verbose: Habilitar salida detallada para depuración
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce válido. Este valor es específico de la sesión y debe obtenerse manualmente o mediante un proceso automatizado.¡Las contribuciones son bienvenidas! Por favor, haga un fork del repositorio y envíe una solicitud de extracción con sus cambios.