CVE-2024-5522-PoC : HTML5 Video Player < 2.5.27 - 인증되지 않은 SQLi
이 플러그인은 SQL 문에 사용하기 전에 REST 경로의 매개변수를 정화하거나 이스케이프하지 않으므로 인증되지 않은 사용자가 SQL 인젝션 공격을 수행할 수 있습니다.
설치 스크립트:
- git clone https://github.com/kryptonproject/CVE-2024-5522-PoC
- cd CVE-2024-5522-PoC
- pip3 install r requirements.txt
- python3 exploit.py
대상 찾기:
- 이 dork를 사용하세요: "/wp-content/plugins/html5-video-player"
- https://publicwww.com에 붙여넣으세요 (또는 원한다면 아무 검색 엔진이나 사용하세요, 아무도 막지 못할 겁니다)
- 모든 대상을 복사하고(예: https://www.target.com) txt 파일에 넣으세요.
- 스크립트를 실행하고 대상 목록 경로(예: /home/user/target/target_list.txt)를 Poc 스크립트에 입력하세요.
- 그리고 붐, 해킹됨 :)