
Paid Memberships Pro v2.9.8 (WordPress Plugin) - Неавторизованная SQL-инъекция
Этот проект направлен на докеризацию конкретной уязвимости с использованием Docker. Цель — создать изолированную среду, в которой уязвимость может быть безопасно эксплуатирована и протестирована.
Paid Memberships Pro v2.9.8 (плагин WordPress) — Неаутентифицированная SQL-инъекция
Для выполнения этого проекта на вашем компьютере должны быть:
После установки необходимых компонентов вы можете клонировать этот Git-репозиторий на свою машину:
git clone https://github.com/cybfar/CVE-2023-23488-pmpro-2.8.git
cd CVE-2023-23488-pmpro-2.8
Находясь в каталоге, выполните команду ниже, чтобы развернуть уязвимую среду:
docker compose up
Затем перейдите к приложению по адресу http://localhost
Выполнение скрипта ниже на экземпляре WordPress с плагином Paid Membership Pro покажет, уязвима ли цель. Скрипт сгенерирует соответствующую команду sqlmap для эксплуатации уязвимости
python CVE-2023-23488.py http://localhost