
अवधारणा प्रमाण : CVE-2024-1071: WordPress भेद्यता का दोहन
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
वर्डप्रेस के लिए Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin प्लगइन, संस्करण 2.1.3 से 2.8.2 में 'sorting' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, जो उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी के अभाव के कारण है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।

संभावित लक्ष्यों को खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"सबसे पहले, रिपॉजिटरी को क्लोन करें:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
इसके बाद अपना लक्ष्य चुनें और उसे urls.txt फ़ाइल में इस प्रारूप में जोड़ें:
एक्सप्लॉइट चलाएँ:
python3 CVE-2024-1071.py -f urls.txt