
KiviCare – Sistema de Gerenciamento de Clínica e Pacientes (EHR) Plugin WordPress PoC de Injeção SQL não autenticada
KiviCare – Sistema de Gestão de Clínicas & Pacientes (EHR) Plugin WordPress PoC de Injeção SQL Não Autenticada
Este repositório contém um script de Prova de Conceito (PoC) para explorar uma vulnerabilidade de Injeção SQL no plugin WordPress KiviCare – Sistema de Gestão de Clínicas & Pacientes (EHR), versões até 3.6.4 inclusive. A vulnerabilidade permite que atacantes não autenticados executem consultas SQL arbitrárias através do parâmetro visit_type[service_id] na ação AJAX tax_calculated_data.
Para mais detalhes, consulte o artigo do blog.
O plugin KiviCare é vulnerável devido à sanitização insuficiente da entrada fornecida pelo usuário no parâmetro visit_type[service_id]. Isso permite que atacantes adicionem consultas SQL extras, potencialmente levando à extração de dados ou outras atividades maliciosas.
requests, argparse, urllib3Clone o repositório:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
Instale os pacotes necessários:
pip install -r requirements.txt
Para executar o script, use o seguinte comando:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce válido. Este valor é específico da sessão e deve ser obtido manualmente ou através de um processo automatizado.Contribuições são bem-vindas! Por favor, faça um fork do repositório e envie um pull request com suas alterações.