
CVE-2024-10400에 대한 개념 증명 익스플로잇으로, Tutor LMS WordPress 플러그인의 시간 기반 블라인드 SQL 인젝션 취약점으로, 인증되지 않은 공격자가 민감한 데이터베이스 정보를 추출할 수 있게 합니다.
WordPress용 Tutor LMS 플러그인은 2.7.6 이하의 모든 버전에서 'rating_filter' 매개변수를 통한 SQL 인젝션에 취약합니다 [버전 <= 2.7.6]. 이는 사용자가 제공한 매개변수에 대한 이스케이프 처리 부족과 기존 SQL 쿼리에 대한 준비 부족으로 인해 발생합니다. 이로 인해 인증되지 않은 공격자가 기존 쿼리에 추가 SQL 쿼리를 삽입하여 데이터베이스에서 민감한 정보를 추출할 수 있습니다.
자세한 내용은 NVD 권고를 참조하십시오.
참고: 이 익스플로잇은 5초 지연 임계값을 사용하는 시간 기반 블라인드 SQL 인젝션 검사를 사용합니다. 응답 시간이 5초를 초과하면 대상이 취약한 것으로 확인됩니다.
면책 조항: 이 정보는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 정보로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다.
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123