
Injeção SQL não autenticada - Paid Memberships Pro < 2.9.8 (WordPress Plugin)
Injeção SQL não autenticada - Paid Memberships Pro < 2.9.8 (Plugin WordPress)
Executar este script contra uma instância WordPress com o plugin Paid Membership Pro informa se o alvo está vulnerável. Como a técnica de injeção SQL necessária para explorá-la é baseada em tempo cego (Time-based blind), em vez de tentar explorar diretamente a vulnerabilidade, ele gerará o comando sqlmap apropriado para despejar todo o banco de dados (provavelmente muito demorado) ou dados específicos escolhidos, como nomes de usuário e senhas.
Exemplo de uso:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress