
Injection SQL non authentifiée - Paid Memberships Pro < 2.9.8 (Plugin WordPress)
Injection SQL non authentifiée - Paid Memberships Pro < 2.9.8 (extension WordPress)
L'exécution de ce script contre une instance WordPress avec l'extension Paid Membership Pro vous indique si la cible est vulnérable. Étant donné que la technique d'injection SQL requise pour l'exploiter est une injection aveugle basée sur le temps, au lieu d'essayer d'exploiter directement la vulnérabilité, il générera la commande sqlmap appropriée pour extraire l'intégralité de la base de données (probablement très chronophage) ou des données spécifiques choisies comme les noms d'utilisateurs et les mots de passe.
Exemple d'utilisation :
python3 CVE-2023-23488.py http://127.0.0.1/wordpress