
Эксплойт (Proof of concept): CVE-2024-1071: Уязвимость WordPress эксплуатирована
Отказ от ответственности: Данное доказательство концепции (POC) создано только в образовательных и этических целях тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.
Плагин Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership для WordPress уязвим к SQL-инъекции через параметр 'sorting' в версиях с 2.1.3 по 2.8.2 из-за недостаточного экранирования пользовательского параметра и отсутствия достаточной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие, которые могут быть использованы для извлечения конфиденциальной информации из базы данных.

Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"Сначала клонируйте репозиторий:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
Затем выберите цель и добавьте её в файл urls.txt в следующем формате:
Запустите эксплойт:
python3 CVE-2024-1071.py -f urls.txt