
PoC para CVE-2024-1512 no plugin MasterStudy LMS WordPress.
CVE-2024-1512 expõe uma vulnerabilidade crítica no MasterStudy LMS WordPress Plugin, especificamente na implementação da rota REST /lms/stm-lms/order/items. O problema decorre da falha do plugin em escapar adequadamente o parâmetro 'user', combinada com uma preparação inadequada das consultas SQL. Como resultado, atacantes podem injetar código SQL malicioso na consulta manipulando o parâmetro 'user'. Esta vulnerabilidade facilita um ataque de injeção SQL baseado em union, no qual um atacante acrescenta comandos SQL adicionais à consulta original, permitindo interações não autorizadas com o banco de dados. Essas interações podem incluir extração, exclusão ou manipulação de dados, representando um risco significativo para a confidencialidade, integridade e disponibilidade dos dados. A exploração desta vulnerabilidade não requer autenticação, tornando-a particularmente perigosa, pois pode ser tentada por qualquer atacante remoto que consiga enviar requisições HTTP para o site afetado.
Execute a exploração com sqlmap, substituindo http://example.com pela URL alvo.
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user
O script em Go fornecido no repositório pode ser usado para detectar a presença desta vulnerabilidade medindo o tempo de resposta a um payload de injeção SQL especialmente elaborado. A ferramenta constrói uma URL acrescentando um payload de injeção SQL à URL base fornecida como argumento. Em seguida, faz uma requisição HTTP GET para essa URL. Se o tempo de resposta for significativamente maior que o normal (o exemplo usa 5 segundos como referência), isso sugere que a tentativa de injeção SQL pode ter sido bem-sucedida, indicando uma vulnerabilidade potencial.
go run main.go http://example.com
Atualize o MasterStudy LMS WordPress Plugin para uma versão posterior à 3.2.5, na qual esta vulnerabilidade foi corrigida. Sempre valide e sanitize rigorosamente os parâmetros de entrada para prevenir vulnerabilidades de injeção SQL.
NVD - Detalhe do CVE-2024-1512
Tenable - CVE-2024-1512
Wordfence Security Advisory - Vulnerabilidade do MasterStudy LMS Plugin