
CVE-2024-10400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Tutor LMS WordPress प्लगइन में एक समय-आधारित ब्लाइंड SQL इंजेक्शन, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील डेटाबेस जानकारी निकालने की अनुमति देता है।
WordPress के लिए Tutor LMS प्लगइन 'rating_filter' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, जो 2.7.6 तक के सभी संस्करणों [versions <= 2.7.6] में उपलब्ध है, क्योंकि उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर पर्याप्त एस्केपिंग नहीं की गई है और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी का अभाव है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरी में अतिरिक्त SQL क्वेरी जोड़ना संभव बनाता है, जिसका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
अधिक विवरण के लिए, NVD Advisory देखें।
नोट: यह एक्सप्लॉइट 5-सेकंड की देरी सीमा के साथ समय-आधारित ब्लाइंड SQL इंजेक्शन जांच का उपयोग करता है। यदि प्रतिक्रिया समय 5 सेकंड से अधिक है, तो लक्ष्य संवेदनशील होने की पुष्टि हो जाती है।
अस्वीकरण: यह जानकारी केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। इस जानकारी के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123