
wp/ultimate-member - Script di sfruttamento della vulnerabilità SQL Injection.
This Proof of Concept (POC) is made for educational and ethical testing purposes only.
L'utilizzo di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità per eventuali usi impropri o danni causati da questo programma.
Il plugin Ultimate Member di WordPress (versioni da 2.1.3 a 2.8.2) presenta una vulnerabilità di SQL Injection attraverso il parametro sorting. Ciò si verifica a causa di una convalida insufficiente degli input e di query SQL non preparate, permettendo a utenti non autenticati di manipolare le query ed estrarre dati sensibili dai database interessati.
Versioni del plugin interessate: 2.1.3 - 2.8.2
Gravità: Alta
CVE ID: CVE-2024-1071
Il PoC è ora pubblicato. È stato creato esclusivamente per scopi educativi/di ricerca! Usalo a tuo rischio!


Identifica potenziali bersagli con strumenti come FOFA o Shodan.io utilizzando i seguenti dork:
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"Per iniziare, clona il repository utilizzando i seguenti comandi:
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
Lo script può scansionare un singolo URL target o più URL elencati in un file. Valuterà ogni target per la vulnerabilità e fornirà un feedback.
Argomenti da riga di comando -f, --file: Specifica un file di testo contenente un elenco di URL target da scansionare.
Per scansionare un singolo URL target:
python cve-2024-1071.py https://example.com
Per scansionare più target da un file:
python cve-2024-1071.py -f targets.txt