
未認証SQLインジェクション - Paid Memberships Pro < 2.9.8(WordPressプラグイン)
認証不要SQLインジェクション - Paid Memberships Pro < 2.9.8(WordPressプラグイン)
このスクリプトをPaid Membership ProプラグインがインストールされたWordPressインスタンスに対して実行すると、対象が脆弱かどうかが分かります。 この脆弱性を悪用するために必要なSQLインジェクション手法は時間ベースのブラインドSQLインジェクションであるため、直接脆弱性を悪用しようとする代わりに、データベース全体(おそらく非常に時間がかかる)またはユーザー名やパスワードなどの特定の選択データをダンプするための適切なsqlmapコマンドを生成します。
使用例:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress