
PoC для CVE-2024-1512 в плагине MasterStudy LMS для WordPress.
CVE-2024-1512 раскрывает критическую уязвимость в плагине MasterStudy LMS WordPress, конкретно в реализации REST-маршрута /lms/stm-lms/order/items. Проблема возникает из-за неправильного экранирования параметра 'user' плагином в сочетании с недостаточной подготовкой SQL-запросов. В результате злоумышленники могут внедрить вредоносный SQL-код в запрос, манипулируя параметром 'user'. Эта уязвимость облегчает SQL-инъекцию на основе UNION, при которой атакующий добавляет дополнительные SQL-команды к исходному запросу, что позволяет несанкционированно взаимодействовать с базой данных. Такие взаимодействия могут включать извлечение, удаление или изменение данных, что представляет значительный риск для конфиденциальности, целостности и доступности данных. Для эксплуатации этой уязвимости не требуется аутентификация, что делает её особенно опасной, поскольку её может попытаться использовать любой удалённый злоумышленник, способный отправлять HTTP-запросы на затронутый сайт.
Эксплуатация с помощью sqlmap, заменив http://example.com на целевой URL.
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user
Скрипт на Go, предоставленный в репозитории, можно использовать для обнаружения наличия этой уязвимости, измеряя время ответа на специально сформированную нагрузку SQL-инъекции. Инструмент конструирует URL, добавляя нагрузку SQL-инъекции к базовому URL, переданному в качестве аргумента. Затем он отправляет HTTP GET-запрос на этот URL. Если время ответа значительно превышает обычное (в примере используется 5 секунд в качестве эталона), это указывает на то, что попытка SQL-инъекции могла быть успешной, что свидетельствует о потенциальной уязвимости.
go run main.go http://example.com
Обновите плагин MasterStudy LMS WordPress до версии, более новой, чем 3.2.5, в которой эта уязвимость устранена. Всегда тщательно проверяйте и очищайте входные параметры, чтобы предотвратить уязвимости SQL-инъекций.
NVD - CVE-2024-1512 Detail
Tenable - CVE-2024-1512
Wordfence Security Advisory - Уязвимость плагина MasterStudy LMS