
KiviCare – Plugin WordPress per la Gestione di Clinica e Pazienti (EHR) – PoC di SQL Injection non autenticata
KiviCare – Clinic & Patient Management System (EHR) Plugin WordPress – PoC di SQL Injection non autenticata
Questo repository contiene uno script Proof of Concept (PoC) per sfruttare una vulnerabilità di SQL Injection nel plugin WordPress KiviCare – Clinic & Patient Management System (EHR), versioni fino alla 3.6.4 inclusa. La vulnerabilità consente ad attaccanti non autenticati di eseguire query SQL arbitrarie tramite il parametro visit_type[service_id] nell'azione AJAX tax_calculated_data. Per maggiori dettagli, fare riferimento al post del blog.
Il plugin KiviCare è vulnerabile a causa di un escaping insufficiente dell'input fornito dall'utente nel parametro visit_type[service_id]. Ciò consente agli attaccanti di aggiungere query SQL aggiuntive, portando potenzialmente all'estrazione di dati o ad altre attività dannose.
requests, argparse, urllib3Clona il repository:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
Installa i pacchetti richiesti:
pip install -r requirements.txt
Per eseguire lo script, usa il seguente comando:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce valido. Questo valore è specifico della sessione e deve essere ottenuto manualmente o tramite un processo automatizzato.I contributi sono benvenuti! Fai un fork del repository e invia una pull request con le tue modifiche.