
wp/ultimate-member - Script de Exploração de Vulnerabilidade de Injeção SQL.
Esta Prova de Conceito (PoC) foi criada apenas para fins educacionais e de teste ético.
O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis aplicáveis, locais, estaduais e federais. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.
O plugin Ultimate Member do WordPress (versões 2.1.3 a 2.8.2) possui uma vulnerabilidade de Injeção SQL através do parâmetro sorting. Isso ocorre devido à validação insuficiente de entrada e consultas SQL não preparadas, permitindo que usuários não autenticados manipulem consultas e extraiam dados sensíveis de bancos de dados afetados.
Versões Afetadas do Plugin: 2.1.3 a 2.8.2
Gravidade: Alta
ID CVE: CVE-2024-1071
A PoC agora está publicada. Foi criada apenas para fins educacionais/pesquisa! Use por sua conta e risco!


Identifique alvos potenciais com ferramentas como FOFA ou Shodan.io usando os seguintes dorks:
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"Para começar, clone o repositório usando os seguintes comandos:
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
O script pode escanear um único URL alvo ou vários URLs listados em um arquivo. Ele avaliará cada alvo quanto à vulnerabilidade e fornecerá feedback.
Argumentos de Linha de Comando -f, --file: Especifica um arquivo de texto contendo uma lista de URLs alvo para escanear.
Para escanear um único URL alvo:
python cve-2024-1071.py https://example.com
Para escanear múltiplos alvos de um arquivo:
python cve-2024-1071.py -f targets.txt