Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1071-SQL-Injection — Preuve de concept : CVE-2024-1071: Vulnérabilité WordPress exploitée | Kitploit
Outils/GitHubGitHub/gh-ost00/cve-2024-1071-sql-injection
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubgh-ost00/cve-2024-1071-sql-injection

CVE-2024-1071-SQL-Injection

Preuve de concept : CVE-2024-1071: Vulnérabilité WordPress exploitée

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
247il y a 1 anVérifié par Kitploit

Proof of concept CVE-2024-1071 : Vulnérabilité WordPress exploitée

Avertissement : Ce Proof of Concept (POC) est conçu à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement préalable mutuel est illégale. Il est de la responsabilité de l'utilisateur final de se conformer à toutes les lois applicables, locales, étatiques et fédérales. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Pour commencer

Le plugin Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin pour WordPress est vulnérable aux injections SQL via le paramètre 'sorting' dans les versions 2.1.3 à 2.8.2 en raison d'un échappement insuffisant sur le paramètre fourni par l'utilisateur et d'un manque de préparation suffisante sur la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes déjà existantes, qui peuvent être utilisées pour extraire des informations sensibles de la base de données. Banner

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Dork FOFA : body="/wp-content/plugins/ultimate-member"
  • Hunter : Hunter: body="/wp-content/plugins/ultimate-member"

Cloner le dépôt

Tout d'abord, clonez le dépôt :

root@kitploit:~
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection

Ensuite, choisissez votre cible et ajoutez-la au fichier urls.txt dans ce format :

  • https://testphp.vulnweb.com/
  • https://www.hackthissite.org/
  • https://www.acunetix.com/

Exécutez l'exploit :

root@kitploit:~
python3 CVE-2024-1071.py -f urls.txt

Référence POC

  • https://nvd.nist.gov/vuln/detail/CVE-2024-1071
  • https://github.com/gbrsh
  • https://wpscan.com/vulnerability/dcca7ed0-b088-4b7d-9e22-07b858367975/
  • https://www.broadcom.com/support/security-center/protection-bulletin/cve-2024-1071-wordpress-ultimate-member-plugin-vulnerability
  • https://vuldb.com/?id.254667
Télécharger l’outil