
अप्रमाणित SQL इंजेक्शन - Paid Memberships Pro < 2.9.8 (वर्डप्रेस प्लगइन)
अनधिकृत SQL इंजेक्शन - पेड मेंबरशिप्स प्रो < 2.9.8 (वर्डप्रेस प्लगइन)
इस स्क्रिप्ट को पेड मेंबरशिप प्रो प्लगइन वाले वर्डप्रेस इंस्टेंस पर चलाने से पता चलता है कि लक्ष्य असुरक्षित है या नहीं। चूंकि इसके शोषण के लिए आवश्यक SQL इंजेक्शन तकनीक टाइम-बेस्ड ब्लाइंड है, सीधे कमजोरी का शोषण करने का प्रयास करने के बजाय, यह पूरे डेटाबेस को डंप करने के लिए उपयुक्त sqlmap कमांड उत्पन्न करेगा (संभवतः बहुत समय लेने वाला) या विशिष्ट चयनित डेटा जैसे उपयोगकर्ता नाम और पासवर्ड।
उपयोग उदाहरण:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress