Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1071-PoC-Script — wp/ultimate-member - Script d'exploitation de vulnérabilité d'injection SQL. | Kitploit
Outils/GitHubGitHub/spid3hex/cve-2024-1071-poc-script
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubspid3hex/cve-2024-1071-poc-script

CVE-2024-1071-PoC-Script

wp/ultimate-member - Script d'exploitation de vulnérabilité d'injection SQL.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation CVE-2024-1071 🚀

🌟 Avertissement

Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement.
L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Vue d'ensemble

Le plugin WordPress Ultimate Member (versions 2.1.3 à 2.8.2) présente une vulnérabilité d'injection SQL via le paramètre sorting. Cela est dû à une validation insuffisante des entrées et à des requêtes SQL non préparées, permettant à des utilisateurs non authentifiés de manipuler les requêtes et d'extraire des données sensibles des bases de données affectées.

Versions du plugin concernées : 2.1.3 à 2.8.2
Sévérité : Élevée
Identifiant CVE : CVE-2024-1071

Statut de la POC

La POC est désormais publiée. Elle a été créée à des fins éducatives/de recherche uniquement ! Utilisez-la à vos propres risques !

  • NON VULNÉRABLE ! Not Vulnerable!
  • VULNÉRABLE ! Vulnerable!
  • 🔍 Trouver des cibles potentielles

    Identifiez des cibles potentielles avec des outils comme FOFA ou Shodan.io en utilisant les dorks suivants :

    • Dork FOFA : body="/wp-content/plugins/ultimate-member"
    • Dork Hunter : body="/wp-content/plugins/ultimate-member"

    📦 Clonage du dépôt

    Pour commencer, clonez le dépôt à l'aide des commandes suivantes :

    git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git cd CVE-2024-1071-PoC-Script

    ⚙️ Utilisation

    Le script peut analyser soit une seule URL cible, soit plusieurs URL listées dans un fichier. Il évaluera chaque cible pour détecter la vulnérabilité et fournira un retour.

    • Arguments de la ligne de commande -f, --file : Spécifiez un fichier texte contenant une liste d'URL cibles à analyser.

    • Pour analyser une seule URL cible : python cve-2024-1071.py https://example.com

    • Pour analyser plusieurs cibles à partir d'un fichier : python cve-2024-1071.py -f targets.txt

    Télécharger l’outil