Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1071-SQL-Injection — Prova de conceito : CVE-2024-1071: Vulnerabilidade do WordPress Explorada | Kitploit
Ferramentas/GitHubGitHub/gh-ost00/cve-2024-1071-sql-injection
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubgh-ost00/cve-2024-1071-sql-injection

CVE-2024-1071-SQL-Injection

Prova de conceito : CVE-2024-1071: Vulnerabilidade do WordPress Explorada

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
247há 1 anoRevisado pelo Kitploit

Prova de conceito CVE-2024-1071: Vulnerabilidade WordPress Explorada

Aviso Legal: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento prévio mútuo é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Começando

O plugin Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin para WordPress é vulnerável a Injeção de SQL por meio do parâmetro 'sorting' nas versões 2.1.3 a 2.8.2 devido ao escape insuficiente do parâmetro fornecido pelo usuário e à falta de preparação adequada da consulta SQL existente. Isso possibilita que atacantes não autenticados acrescentem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações confidenciais do banco de dados. Banner

Encontrando Alvos

Para encontrar alvos em potencial, use o Fofa (semelhante ao Shodan.io):

  • FOFA Dork : body="/wp-content/plugins/ultimate-member"
  • Hunter : Hunter: body="/wp-content/plugins/ultimate-member"

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection

Em seguida, escolha seu alvo e adicione-o ao arquivo urls.txt neste formato:

  • https://testphp.vulnweb.com/
  • https://www.hackthissite.org/
  • https://www.acunetix.com/

Execute o Exploit:

root@kitploit:~
python3 CVE-2024-1071.py -f urls.txt

POC de Referência

  • https://nvd.nist.gov/vuln/detail/CVE-2024-1071
  • https://github.com/gbrsh
  • https://wpscan.com/vulnerability/dcca7ed0-b088-4b7d-9e22-07b858367975/
  • https://www.broadcom.com/support/security-center/protection-bulletin/cve-2024-1071-wordpress-ultimate-member-plugin-vulnerability
  • https://vuldb.com/?id.254667
Baixar ferramenta