
wp/ultimate-member - Script de explotación de vulnerabilidad de inyección SQL.
Esta Prueba de Concepto (POC) está realizada únicamente con fines educativos y de pruebas éticas.
El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.
El plugin Ultimate Member de WordPress (versiones 2.1.3 a 2.8.2) tiene una vulnerabilidad de inyección SQL a través del parámetro sorting. Esto ocurre debido a una validación de entrada insuficiente y consultas SQL no preparadas, lo que permite a usuarios no autenticados manipular consultas y extraer datos sensibles de las bases de datos afectadas.
Versiones del Plugin Afectadas: 2.1.3 a 2.8.2
Gravedad: Alta
ID de CVE: CVE-2024-1071
El PoC ya está publicado. ¡Fue creado únicamente con fines educativos/de investigación! ¡Úsalo bajo tu propio riesgo!


Identifica posibles objetivos con herramientas como FOFA o Shodan.io usando los siguientes dorks:
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"Para empezar, clona el repositorio usando los siguientes comandos:
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
El script puede escanear una única URL objetivo o múltiples URLs listadas en un archivo. Evaluará cada objetivo en busca de vulnerabilidades y proporcionará retroalimentación.
Argumentos de Línea de Comandos -f, --file: Especifica un archivo de texto que contenga una lista de URLs objetivo para escanear.
Para escanear una única URL objetivo:
python cve-2024-1071.py https://example.com
Para escanear múltiples objetivos desde un archivo:
python cve-2024-1071.py -f targets.txt