
KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) वर्डप्रेस प्लगइन अप्रमाणित SQL Injection PoC
KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) वर्डप्रेस प्लगइन बिना प्रमाणीकरण SQL इंजेक्शन PoC
इस रिपॉजिटरी में KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) वर्डप्रेस प्लगइन, संस्करण 3.6.4 तक, में SQL इंजेक्शन कमजोरी का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है। यह कमजोरी बिना प्रमाणीकरण वाले हमलावरों को tax_calculated_data AJAX एक्शन में visit_type[service_id] पैरामीटर के माध्यम से मनमानी SQL क्वेरी निष्पादित करने की अनुमति देती है। अधिक जानकारी के लिए कृपया ब्लॉग पोस्ट देखें।
KiviCare प्लगइन visit_type[service_id] पैरामीटर में उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट के अपर्याप्त एस्केपिंग के कारण कमजोर है। यह हमलावरों को अतिरिक्त SQL क्वेरी जोड़ने की अनुमति देता है, जिससे डेटा निकासी या अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं।
requests, argparse, urllib3रिपॉजिटरी क्लोन करें:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
आवश्यक पैकेज स्थापित करें:
pip install -r requirements.txt
स्क्रिप्ट को निष्पादित करने के लिए, निम्नलिखित कमांड का उपयोग करें:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: लक्ष्य URL (उदाहरण: http://example.com)
- -t, --timeout: अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
- -v, --verbose: डीबगिंग के लिए विस्तृत आउटपुट सक्षम करें
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce मान की आवश्यकता है। यह मान सत्र-विशिष्ट है और इसे मैन्युअल रूप से या स्वचालित प्रक्रिया के माध्यम से प्राप्त किया जाना चाहिए।योगदान का स्वागत है! कृपया रिपॉजिटरी को फोर्क करें और अपने परिवर्तनों के साथ एक पुल अनुरोध सबमिट करें।