Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1512 — PoC para CVE-2024-1512 no plugin MasterStudy LMS WordPress. | Kitploit
Ferramentas/GitHubGitHub/rat-c/cve-2024-1512
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrat-c/cve-2024-1512

CVE-2024-1512

PoC para CVE-2024-1512 no plugin MasterStudy LMS WordPress.

Ver Repositório
21há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1512 Prova de Conceito

Visão Geral da Vulnerabilidade

CVE-2024-1512 expõe uma vulnerabilidade crítica no MasterStudy LMS WordPress Plugin, especificamente na implementação da rota REST /lms/stm-lms/order/items. O problema decorre da falha do plugin em escapar adequadamente o parâmetro 'user', combinada com uma preparação inadequada das consultas SQL. Como resultado, atacantes podem injetar código SQL malicioso na consulta manipulando o parâmetro 'user'. Esta vulnerabilidade facilita um ataque de injeção SQL baseado em union, no qual um atacante acrescenta comandos SQL adicionais à consulta original, permitindo interações não autorizadas com o banco de dados. Essas interações podem incluir extração, exclusão ou manipulação de dados, representando um risco significativo para a confidencialidade, integridade e disponibilidade dos dados. A exploração desta vulnerabilidade não requer autenticação, tornando-a particularmente perigosa, pois pode ser tentada por qualquer atacante remoto que consiga enviar requisições HTTP para o site afetado.

Prova de Conceito (PoC)

Execute a exploração com sqlmap, substituindo http://example.com pela URL alvo.

root@kitploit:~
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user

Detecção

O script em Go fornecido no repositório pode ser usado para detectar a presença desta vulnerabilidade medindo o tempo de resposta a um payload de injeção SQL especialmente elaborado. A ferramenta constrói uma URL acrescentando um payload de injeção SQL à URL base fornecida como argumento. Em seguida, faz uma requisição HTTP GET para essa URL. Se o tempo de resposta for significativamente maior que o normal (o exemplo usa 5 segundos como referência), isso sugere que a tentativa de injeção SQL pode ter sido bem-sucedida, indicando uma vulnerabilidade potencial.

root@kitploit:~
go run main.go http://example.com

Mitigação

Atualize o MasterStudy LMS WordPress Plugin para uma versão posterior à 3.2.5, na qual esta vulnerabilidade foi corrigida. Sempre valide e sanitize rigorosamente os parâmetros de entrada para prevenir vulnerabilidades de injeção SQL.

Referências

NVD - Detalhe do CVE-2024-1512
Tenable - CVE-2024-1512
Wordfence Security Advisory - Vulnerabilidade do MasterStudy LMS Plugin

Baixar ferramenta