
KiviCare – Système de gestion de clinique et de patients (EHR) Plugin WordPress – PoC d'injection SQL non authentifiée
KiviCare – Système de gestion de clinique et de patients (DSE) Plugin WordPress – PoC d'injection SQL non authentifiée
Ce dépôt contient un script de preuve de concept (PoC) pour exploiter une vulnérabilité d'injection SQL dans le plugin WordPress KiviCare – Système de gestion de clinique et de patients (DSE), versions jusqu'à la 3.6.4 incluse. La vulnérabilité permet à des attaquants non authentifiés d'exécuter des requêtes SQL arbitraires via le paramètre visit_type[service_id] dans l'action AJAX tax_calculated_data.
Pour plus de détails, veuillez vous référer à l'article de blog.
Le plugin KiviCare est vulnérable en raison d'un échappement insuffisant des entrées utilisateur dans le paramètre visit_type[service_id]. Cela permet aux attaquants d'ajouter des requêtes SQL supplémentaires, pouvant conduire à l'extraction de données ou à d'autres activités malveillantes.
requests, argparse, urllib3Clonez le dépôt :
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
Installez les paquets requis :
pip install -r requirements.txt
Pour exécuter le script, utilisez la commande suivante :
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce valide. Cette valeur est spécifique à la session et doit être obtenue manuellement ou via un processus automatisé.Les contributions sont les bienvenues ! Veuillez forker le dépôt et soumettre une pull request avec vos modifications.