Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1071-PoC-Script — wp/ultimate-member - Script di sfruttamento della vulnerabilità SQL Injection. | Kitploit
Strumenti/GitHubGitHub/spid3hex/cve-2024-1071-poc-script
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubspid3hex/cve-2024-1071-poc-script

CVE-2024-1071-PoC-Script

wp/ultimate-member - Script di sfruttamento della vulnerabilità SQL Injection.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
211 anno faNon ancora revisionato

CVE-2024-1071 Exploit Script 🚀

🌟 Disclaimer

This Proof of Concept (POC) is made for educational and ethical testing purposes only.
L'utilizzo di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità per eventuali usi impropri o danni causati da questo programma.

Panoramica

Il plugin Ultimate Member di WordPress (versioni da 2.1.3 a 2.8.2) presenta una vulnerabilità di SQL Injection attraverso il parametro sorting. Ciò si verifica a causa di una convalida insufficiente degli input e di query SQL non preparate, permettendo a utenti non autenticati di manipolare le query ed estrarre dati sensibili dai database interessati.

Versioni del plugin interessate: 2.1.3 - 2.8.2
Gravità: Alta
CVE ID: CVE-2024-1071

Stato del PoC

Il PoC è ora pubblicato. È stato creato esclusivamente per scopi educativi/di ricerca! Usalo a tuo rischio!

  • NON VULNERABILE! Not Vulnerable!
  • VULNERABILE! Vulnerable!

🔍 Trovare potenziali bersagli

Identifica potenziali bersagli con strumenti come FOFA o Shodan.io utilizzando i seguenti dork:

  • FOFA Dork: body="/wp-content/plugins/ultimate-member"
  • Hunter Dork: body="/wp-content/plugins/ultimate-member"

📦 Clonazione del repository

Per iniziare, clona il repository utilizzando i seguenti comandi:

git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git cd CVE-2024-1071-PoC-Script

⚙️ Utilizzo

Lo script può scansionare un singolo URL target o più URL elencati in un file. Valuterà ogni target per la vulnerabilità e fornirà un feedback.

  • Argomenti da riga di comando -f, --file: Specifica un file di testo contenente un elenco di URL target da scansionare.

  • Per scansionare un singolo URL target: python cve-2024-1071.py https://example.com

  • Per scansionare più target da un file: python cve-2024-1071.py -f targets.txt

Scarica lo strumento