Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1512 — MasterStudy LMS WordPress Plugin における CVE-2024-1512 の PoC。 | Kitploit
ツール/GitHubGitHub/rat-c/cve-2024-1512
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrat-c/cve-2024-1512

CVE-2024-1512

MasterStudy LMS WordPress Plugin における CVE-2024-1512 の PoC。

リポジトリを見る
212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-1512 概念実証

脆弱性の概要

CVE-2024-1512 は、MasterStudy LMS WordPress プラグインの /lms/stm-lms/order/items REST ルートの実装に存在する重大な脆弱性を明らかにしています。この問題は、プラグインが 'user' パラメータを適切にエスケープしていないことに加え、SQL クエリの準備が不十分であることに起因します。その結果、攻撃者は 'user' パラメータを操作することで、クエリに悪意のある SQL コードを注入できます。この脆弱性により、ユニオンベースの SQL インジェクション攻撃が可能になり、攻撃者は元のクエリに追加の SQL コマンドを付加して、不正なデータベース操作を実行できます。これらの操作には、データの抽出、削除、または改ざんが含まれ、データの機密性、完全性、可用性に重大なリスクをもたらします。この脆弱性の悪用には認証が不要であり、影響を受けるサイトに HTTP リクエストを送信できるすべてのリモート攻撃者が攻撃を試みることができるため、特に危険です。

概念実証 (PoC)

http://example.com をターゲット URL に置き換えて、sqlmap でエクスプロイトします。

root@kitploit:~
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user

検出

リポジトリに含まれる Go スクリプトは、細工された SQL インジェクションペイロードへの応答時間を測定することで、この脆弱性の存在を検出するために使用できます。このツールは、引数として指定されたベース URL に SQL インジェクションペイロードを追加して URL を構築します。次に、この URL に対して HTTP GET リクエストを送信します。応答時間が通常より大幅に長い場合(例では 5 秒を基準としています)、SQL インジェクションの試行が成功した可能性があり、潜在的な脆弱性を示唆します。

root@kitploit:~
go run main.go http://example.com

緩和策

この脆弱性が修正されている 3.2.5 より後のバージョンに、MasterStudy LMS WordPress プラグインを更新してください。SQL インジェクションの脆弱性を防ぐために、入力パラメータを常に厳密に検証し、サニタイズしてください。

参考情報

NVD - CVE-2024-1512 詳細
Tenable - CVE-2024-1512
Wordfence セキュリティアドバイザリ - MasterStudy LMS プラグインの脆弱性

ツールをダウンロード