
Prova di concetto : CVE-2024-1071: Vulnerabilità WordPress sfruttata
Disclaimer: Questo Proof of Concept (POC) è realizzato solo a scopo educativo e di test etico. L'uso di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Il plugin Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin per WordPress è vulnerabile a SQL Injection tramite il parametro 'sorting' nelle versioni 2.1.3 fino a 2.8.2 a causa di un escaping insufficiente sul parametro fornito dall'utente e della mancanza di una preparazione adeguata nella query SQL esistente. Ciò permette a utenti non autenticati di aggiungere query SQL aggiuntive a query già esistenti, che possono essere utilizzate per estrarre informazioni sensibili dal database.

Per trovare potenziali target, usa Fofa (simile a Shodan.io):
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"Prima, clona il repository:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
Successivamente scegli il tuo target e aggiungilo al file urls.txt in questo formato:
Esegui l'exploit:
python3 CVE-2024-1071.py -f urls.txt