
Preuve de concept : CVE-2024-1071: Vulnérabilité WordPress exploitée
Avertissement : Ce Proof of Concept (POC) est conçu à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement préalable mutuel est illégale. Il est de la responsabilité de l'utilisateur final de se conformer à toutes les lois applicables, locales, étatiques et fédérales. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.
Le plugin Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin pour WordPress est vulnérable aux injections SQL via le paramètre 'sorting' dans les versions 2.1.3 à 2.8.2 en raison d'un échappement insuffisant sur le paramètre fourni par l'utilisateur et d'un manque de préparation suffisante sur la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes déjà existantes, qui peuvent être utilisées pour extraire des informations sensibles de la base de données.

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"Tout d'abord, clonez le dépôt :
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
Ensuite, choisissez votre cible et ajoutez-la au fichier urls.txt dans ce format :
Exécutez l'exploit :
python3 CVE-2024-1071.py -f urls.txt