
KiviCare – クリニック&患者管理システム(EHR)WordPress プラグイン 未認証SQLインジェクションPoC
KiviCare – Clinic & Patient Management System (EHR) WordPress Plugin 未認証SQLインジェクション PoC
このリポジトリには、KiviCare – Clinic & Patient Management System (EHR) WordPress Plugin(バージョン3.6.4まで(3.6.4を含む))のSQLインジェクション脆弱性を悪用するためのProof of Concept (PoC)スクリプトが含まれています。この脆弱性により、認証されていない攻撃者がtax_calculated_data AJAXアクションのvisit_type[service_id]パラメータを介して任意のSQLクエリを実行できます。
詳細については、ブログ記事を参照してください。
KiviCareプラグインは、visit_type[service_id]パラメータにおけるユーザー提供入力のエスケープが不十分であるため脆弱です。これにより、攻撃者は追加のSQLクエリを追加でき、データの抽出やその他の悪意のある活動につながる可能性があります。
requests, argparse, urllib3リポジトリをクローンします:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
必要なパッケージをインストールします:
pip install -r requirements.txt
スクリプトを実行するには、以下のコマンドを使用します:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: ターゲットURL(例: http://example.com)
- -t, --timeout: リクエストタイムアウト(秒)(デフォルト: 10)
- -v, --verbose: デバッグ用に詳細出力を有効にする
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce値を必要とします。この値はセッション固有であり、手動または自動化されたプロセスで取得する必要があります。コントリビューションを歓迎します!リポジトリをフォークし、変更内容を含むプルリクエストを送信してください。