
概念実証 : CVE-2024-1071: WordPress脆弱性の悪用
免責事項: この概念実証 (POC) は教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしに標的に攻撃するためのこのツールの使用は違法です。適用されるすべての地方、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。
WordPress用プラグイン「Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin」は、バージョン2.1.3から2.8.2において、ユーザーが指定したパラメータのエスケープが不十分で、既存のSQLクエリの準備が十分でないため、'sorting'パラメータを介したSQLインジェクションに対して脆弱です。これにより、認証されていない攻撃者が既存のクエリに追加のSQLクエリを追加し、データベースから機密情報を抽出するために使用することが可能になります。

潜在的なターゲットを見つけるには、Fofa(Shodan.ioと類似)を使用します:
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"まず、リポジトリをクローンします:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
次にターゲットを選択し、以下の形式でurls.txtファイルに追加します:
エクスプロイトを実行します:
python3 CVE-2024-1071.py -f urls.txt