
CVE-2024-10400の概念実証エクスプロイト。Tutor LMS WordPressプラグインにおける時間ベースのブラインドSQLインジェクションで、認証されていない攻撃者が機密データベース情報を抽出できるようにします。
WordPress用Tutor LMSプラグインは、2.7.6までの全バージョン[バージョン <= 2.7.6]において、'rating_filter'パラメータを介したSQLインジェクションに対して脆弱です。これは、ユーザーが指定したパラメータに対するエスケープ処理が不十分であり、既存のSQLクエリに対する十分な準備処理が欠如しているためです。これにより、認証されていない攻撃者が既存のクエリに追加のSQLクエリを付加し、データベースから機密情報を抽出するために使用することが可能になります。
詳細については、NVDアドバイザリを参照してください。
注記: このエクスプロイトは、5秒の遅延しきい値を持つ時間ベースのブラインドSQLインジェクション検査を使用します。応答時間が5秒を超える場合、ターゲットは脆弱であると確認されます。
免責事項: この情報は教育および研究目的のみで提供されています。著者は、この情報によって引き起こされた誤用や損害について一切の責任を負いません。
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123