
인증되지 않은 SQL 삽입 - Paid Memberships Pro < 2.9.8 (워드프레스 플러그인)
인증되지 않은 SQL 인젝션 - Paid Memberships Pro < 2.9.8 (WordPress 플러그인)
이 스크립트를 Paid Membership Pro 플러그인이 설치된 WordPress 인스턴스에서 실행하면 대상이 취약한지 알려줍니다. 이를 악용하는 데 필요한 SQL 인젝션 기법은 시간 기반 블라인드이므로, 취약점을 직접 악용하는 대신 데이터베이스 전체를 덤프하거나 (매우 시간이 많이 소요될 수 있음) 사용자 이름 및 비밀번호와 같은 특정 데이터를 추출하기 위한 적절한 sqlmap 명령어를 생성합니다.
사용 예시:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress