CVE-2024-5522-PoC : HTML5 Video Player < 2.5.27 - 未認証SQLi
このプラグインは、RESTルートから取得したパラメータをSQL文で使用する前にサニタイズやエスケープを行わないため、未認証ユーザーがSQLインジェクション攻撃を実行できてしまいます。
セットアップスクリプト:
- git clone https://github.com/kryptonproject/CVE-2024-5522-PoC
- cd CVE-2024-5522-PoC
- pip3 install r requirements.txt
- python3 exploit.py
ターゲットを見つけるには:
- このdorkを使用: "/wp-content/plugins/html5-video-player"
- https://publicwww.com に貼り付けます(任意の検索エンジンでも構いません、誰も止めません)
- すべてのターゲットをコピーして(例: https://www.target.com)、txtファイルに保存します
- スクリプトを実行し、ターゲットリストのパス(例: /home/user/target/target_list.txt)をPocスクリプトに入力します
- そして、ドーン、ハッキング完了 :)