
Prova de conceito : CVE-2024-1071: Vulnerabilidade do WordPress Explorada
Aviso Legal: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento prévio mútuo é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
O plugin Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin para WordPress é vulnerável a Injeção de SQL por meio do parâmetro 'sorting' nas versões 2.1.3 a 2.8.2 devido ao escape insuficiente do parâmetro fornecido pelo usuário e à falta de preparação adequada da consulta SQL existente. Isso possibilita que atacantes não autenticados acrescentem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações confidenciais do banco de dados.

Para encontrar alvos em potencial, use o Fofa (semelhante ao Shodan.io):
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"Primeiro, clone o repositório:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
Em seguida, escolha seu alvo e adicione-o ao arquivo urls.txt neste formato:
Execute o Exploit:
python3 CVE-2024-1071.py -f urls.txt