
KiviCare – 클리닉 및 환자 관리 시스템(EHR) WordPress 플러그인 비인증 SQL 인젝션 PoC
KiviCare – 클리닉 및 환자 관리 시스템 (EHR) 워드프레스 플러그인 인증되지 않은 SQL 인젝션 PoC
이 저장소에는 KiviCare – 클리닉 및 환자 관리 시스템 (EHR) 워드프레스 플러그인(버전 3.6.4 이하)의 SQL 인젝션 취약점을 악용하기 위한 PoC(개념 증명) 스크립트가 포함되어 있습니다. 이 취약점으로 인해 인증되지 않은 공격자가 tax_calculated_data AJAX 액션의 visit_type[service_id] 매개변수를 통해 임의의 SQL 쿼리를 실행할 수 있습니다.
자세한 내용은 블로그 게시물을 참조하십시오.
KiviCare 플러그인은 visit_type[service_id] 매개변수에서 사용자 입력을 충분히 이스케이프하지 않아 취약합니다. 이로 인해 공격자가 추가 SQL 쿼리를 덧붙일 수 있으며, 잠재적으로 데이터 유출이나 기타 악의적인 활동으로 이어질 수 있습니다.
requests, , argparseurllib3저장소를 클론합니다:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
필요한 패키지를 설치합니다:
pip install -r requirements.txt
스크립트를 실행하려면 다음 명령어를 사용하세요:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce 값이 필요합니다. 이 값은 세션별로 다르며 수동 또는 자동화된 프로세스를 통해 얻어야 합니다.기여를 환영합니다! 저장소를 포크하고 변경 사항으로 풀 리퀘스트를 제출해 주세요.