
Неаутентифицированная SQL-инъекция - Paid Memberships Pro < 2.9.8 (плагин WordPress)
Неаутентифицированная SQL-инъекция — Paid Memberships Pro < 2.9.8 (плагин WordPress)
Запуск этого скрипта против экземпляра WordPress с установленным плагином Paid Membership Pro показывает, уязвима ли цель. Поскольку метод SQL-инъекции, необходимый для эксплуатации, — это time-based blind (слепая инъекция на основе времени), вместо попытки напрямую эксплуатировать уязвимость скрипт сгенерирует соответствующую команду sqlmap для дампа всей базы данных (вероятно, очень затратную по времени) или конкретных выбранных данных, таких как имена пользователей и пароли.
Пример использования:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress