
wp/ultimate-member - SQLインジェクション脆弱性エクスプロイトスクリプト。
この概念実証(POC)は、教育および倫理的なテスト目的のみで作成されています。
事前に相互同意を得ずに本ツールを標的への攻撃に使用することは違法です。適用されるすべての現地法、州法、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、本プログラムによって引き起こされた誤用や損害についても責任を負いません。
WordPressのUltimate Memberプラグイン(バージョン2.1.3〜2.8.2)には、sortingパラメータを介したSQLインジェクションの脆弱性があります。これは不十分な入力検証と準備されていないSQLクエリが原因で発生し、認証されていないユーザーがクエリを操作し、影響を受けるデータベースから機密データを抽出することを可能にします。
影響を受けるプラグインバージョン: 2.1.3〜2.8.2
深刻度: 高
CVE ID: CVE-2024-1071
PoCは公開されました。教育/研究目的のみで作成されています!使用は自己責任でお願いします!


以下のDorkを使用して、FOFAやShodan.ioなどのツールで潜在的なターゲットを特定します。
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"始めるには、以下のコマンドでリポジトリをクローンします。
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
このスクリプトは、単一のターゲットURLまたはファイルにリストされた複数のURLをスキャンできます。各ターゲットの脆弱性を評価し、フィードバックを提供します。
コマンドライン引数 -f, --file: スキャンするターゲットURLのリストを含むテキストファイルを指定します。
単一のターゲットURLをスキャンするには:
python cve-2024-1071.py https://example.com
ファイルから複数のターゲットをスキャンするには:
python cve-2024-1071.py -f targets.txt