
Paid Memberships Pro v2.9.8 (WordPress Plugin) - Injeção SQL Não Autenticada
Este projeto visa dockerizar uma vulnerabilidade específica usando Docker. O objetivo é criar um ambiente isolado no qual a vulnerabilidade possa ser explorada e testada de forma segura.
Paid Memberships Pro v2.9.8 (Plugin WordPress) - SQL Injection não autenticada
Para executar este projeto, você precisa ter em sua máquina:
Uma vez que os pré-requisitos estejam instalados, você pode clonar este repositório Git em sua máquina:
git clone https://github.com/cybfar/CVE-2023-23488-pmpro-2.8.git
cd CVE-2023-23488-pmpro-2.8
Uma vez no diretório, execute o comando abaixo para configurar o ambiente vulnerável:
docker compose up
Acesse então a aplicação no endereço http://localhost
A execução do script abaixo em uma instância WordPress com o plugin Paid Membership Pro indica se o alvo é vulnerável. O script gerará o comando sqlmap apropriado para explorar a vulnerabilidade
python CVE-2023-23488.py http://localhost