
SQL Injection non autenticata - Paid Memberships Pro < 2.9.8 (Plugin WordPress)
SQL Injection non autenticata - Paid Memberships Pro < 2.9.8 (Plugin WordPress)
Eseguendo questo script contro un'istanza WordPress con il plugin Paid Membership Pro ti dice se il target è vulnerabile. Poiché la tecnica di SQL injection necessaria per sfruttarla è Time-based blind, invece di tentare di sfruttare direttamente la vulnerabilità, genera il comando sqlmap appropriato per scaricare l'intero database (probabilmente molto dispendioso in termini di tempo) o dati specifici scelti come nomi utente e password.
Esempio di utilizzo:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress