Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1512 — PoC для CVE-2024-1512 в плагине MasterStudy LMS для WordPress. | Kitploit
Инструменты/GitHubGitHub/rat-c/cve-2024-1512
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrat-c/cve-2024-1512

CVE-2024-1512

PoC для CVE-2024-1512 в плагине MasterStudy LMS для WordPress.

Репозиторий
21472 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-1512 Доказательство концепции

Обзор уязвимости

CVE-2024-1512 раскрывает критическую уязвимость в плагине MasterStudy LMS WordPress, конкретно в реализации REST-маршрута /lms/stm-lms/order/items. Проблема возникает из-за неправильного экранирования параметра 'user' плагином в сочетании с недостаточной подготовкой SQL-запросов. В результате злоумышленники могут внедрить вредоносный SQL-код в запрос, манипулируя параметром 'user'. Эта уязвимость облегчает SQL-инъекцию на основе UNION, при которой атакующий добавляет дополнительные SQL-команды к исходному запросу, что позволяет несанкционированно взаимодействовать с базой данных. Такие взаимодействия могут включать извлечение, удаление или изменение данных, что представляет значительный риск для конфиденциальности, целостности и доступности данных. Для эксплуатации этой уязвимости не требуется аутентификация, что делает её особенно опасной, поскольку её может попытаться использовать любой удалённый злоумышленник, способный отправлять HTTP-запросы на затронутый сайт.

Доказательство концепции (PoC)

Эксплуатация с помощью sqlmap, заменив http://example.com на целевой URL.

root@kitploit:~
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user

Обнаружение

Скрипт на Go, предоставленный в репозитории, можно использовать для обнаружения наличия этой уязвимости, измеряя время ответа на специально сформированную нагрузку SQL-инъекции. Инструмент конструирует URL, добавляя нагрузку SQL-инъекции к базовому URL, переданному в качестве аргумента. Затем он отправляет HTTP GET-запрос на этот URL. Если время ответа значительно превышает обычное (в примере используется 5 секунд в качестве эталона), это указывает на то, что попытка SQL-инъекции могла быть успешной, что свидетельствует о потенциальной уязвимости.

root@kitploit:~
go run main.go http://example.com

Меры по смягчению

Обновите плагин MasterStudy LMS WordPress до версии, более новой, чем 3.2.5, в которой эта уязвимость устранена. Всегда тщательно проверяйте и очищайте входные параметры, чтобы предотвратить уязвимости SQL-инъекций.

Ссылки

NVD - CVE-2024-1512 Detail
Tenable - CVE-2024-1512
Wordfence Security Advisory - Уязвимость плагина MasterStudy LMS

Скачать инструмент