
wp/ultimate-member - Script d'exploitation de vulnérabilité d'injection SQL.
Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement.
L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
Le plugin WordPress Ultimate Member (versions 2.1.3 à 2.8.2) présente une vulnérabilité d'injection SQL via le paramètre sorting. Cela est dû à une validation insuffisante des entrées et à des requêtes SQL non préparées, permettant à des utilisateurs non authentifiés de manipuler les requêtes et d'extraire des données sensibles des bases de données affectées.
Versions du plugin concernées : 2.1.3 à 2.8.2
Sévérité : Élevée
Identifiant CVE : CVE-2024-1071
La POC est désormais publiée. Elle a été créée à des fins éducatives/de recherche uniquement ! Utilisez-la à vos propres risques !


Identifiez des cibles potentielles avec des outils comme FOFA ou Shodan.io en utilisant les dorks suivants :
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"Pour commencer, clonez le dépôt à l'aide des commandes suivantes :
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
Le script peut analyser soit une seule URL cible, soit plusieurs URL listées dans un fichier. Il évaluera chaque cible pour détecter la vulnérabilité et fournira un retour.
Arguments de la ligne de commande -f, --file : Spécifiez un fichier texte contenant une liste d'URL cibles à analyser.
Pour analyser une seule URL cible :
python cve-2024-1071.py https://example.com
Pour analyser plusieurs cibles à partir d'un fichier :
python cve-2024-1071.py -f targets.txt