Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1512 — PoC pour CVE-2024-1512 dans le plugin WordPress MasterStudy LMS. | Kitploit
Outils/GitHubGitHub/rat-c/cve-2024-1512
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrat-c/cve-2024-1512

CVE-2024-1512

PoC pour CVE-2024-1512 dans le plugin WordPress MasterStudy LMS.

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-1512 Preuve de concept

Aperçu de la vulnérabilité

CVE-2024-1512 expose une vulnérabilité critique dans le plugin WordPress MasterStudy LMS, plus précisément dans l'implémentation de la route REST /lms/stm-lms/order/items. Le problème provient de l'incapacité du plugin à échapper correctement le paramètre 'user', combinée à une préparation inadéquate des requêtes SQL. Par conséquent, les attaquants peuvent injecter du code SQL malveillant dans la requête en manipulant le paramètre 'user'. Cette vulnérabilité facilite une attaque par injection SQL basée sur UNION, où un attaquant ajoute des commandes SQL supplémentaires à la requête d'origine, permettant des interactions non autorisées avec la base de données. Ces interactions peuvent inclure l'extraction, la suppression ou la manipulation de données, représentant un risque significatif pour la confidentialité, l'intégrité et la disponibilité des données. L'exploitation de cette vulnérabilité ne nécessite pas d'authentification, ce qui la rend particulièrement dangereuse car tout attaquant distant capable d'envoyer des requêtes HTTP au site affecté peut tenter l'attaque.

Preuve de concept (PoC)

Exploitation avec sqlmap, en remplaçant http://example.com par l'URL cible.

root@kitploit:~
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user

Détection

Le script Go fourni dans le dépôt peut être utilisé pour détecter la présence de cette vulnérabilité en mesurant le temps de réponse à une charge utile d'injection SQL conçue. L'outil construit une URL en ajoutant une charge utile d'injection SQL à l'URL de base fournie en argument. Il effectue ensuite une requête HTTP GET vers cette URL. Si le temps de réponse est significativement plus long que la normale (l'exemple utilise 5 secondes comme référence), cela suggère que la tentative d'injection SQL a peut-être réussi, indiquant une vulnérabilité potentielle.

root@kitploit:~
go run main.go http://example.com

Atténuation

Mettez à jour le plugin WordPress MasterStudy LMS vers une version ultérieure à 3.2.5, où cette vulnérabilité a été corrigée. Validez et nettoyez toujours rigoureusement les paramètres d'entrée pour prévenir les vulnérabilités d'injection SQL.

Références

NVD - CVE-2024-1512 Détail
Tenable - CVE-2024-1512
Wordfence Avis de sécurité - Vulnérabilité du plugin MasterStudy LMS

Télécharger l’outil