
wp/ultimate-member - SQL इंजेक्शन भेद्यता शोषण स्क्रिप्ट।
यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है।
इस उपकरण का उपयोग पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
WordPress Ultimate Member प्लगइन (संस्करण 2.1.3 से 2.8.2) में sorting पैरामीटर के माध्यम से SQL Injection भेद्यता है। यह अपर्याप्त इनपुट सत्यापन और अप्रस्तुत SQL क्वेरी के कारण होता है, जिससे अप्रमाणित उपयोगकर्ता क्वेरी में हेरफेर कर सकते हैं और प्रभावित डेटाबेस से संवेदनशील डेटा निकाल सकते हैं।
प्रभावित प्लगइन संस्करण: 2.1.3 से 2.8.2
गंभीरता: उच्च
CVE आईडी: CVE-2024-1071
PoC अब प्रकाशित हो चुका है। इसे केवल शैक्षिक/शोध उद्देश्यों के लिए बनाया गया है! अपने जोखिम पर उपयोग करें!


निम्नलिखित डॉर्क का उपयोग करके FOFA या Shodan.io जैसे टूल के साथ संभावित लक्ष्यों की पहचान करें:
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"आरंभ करने के लिए, निम्नलिखित कमांड का उपयोग करके रिपॉजिटरी क्लोन करें:
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
स्क्रिप्ट एकल लक्ष्य URL या एक फ़ाइल में सूचीबद्ध कई URL को स्कैन कर सकती है। यह प्रत्येक लक्ष्य का भेद्यता के लिए मूल्यांकन करेगी और प्रतिक्रिया प्रदान करेगी।
कमांड लाइन तर्क -f, --file: स्कैन करने के लिए लक्ष्य URL की सूची वाली एक टेक्स्ट फ़ाइल निर्दिष्ट करें।
एकल लक्ष्य URL स्कैन करने के लिए:
python cve-2024-1071.py https://example.com
एक फ़ाइल से अनेक लक्ष्य स्कैन करने के लिए:
python cve-2024-1071.py -f targets.txt