
KiviCare – Система управления клиникой и пациентами (EHR), плагин WordPress — PoC неаутентифицированной SQL-инъекции
KiviCare – Clinic & Patient Management System (EHR) WordPress Plugin: PoC неаутентифицированной SQL-инъекции
Этот репозиторий содержит PoC-скрипт для эксплуатации уязвимости SQL-инъекции в плагине KiviCare – Clinic & Patient Management System (EHR) WordPress Plugin, версиях до 3.6.4 включительно. Уязвимость позволяет неаутентифицированным атакующим выполнять произвольные SQL-запросы через параметр visit_type[service_id] в AJAX-действии tax_calculated_data.
Более подробную информацию см. в сообщении в блоге.
Плагин KiviCare уязвим из-за недостаточного экранирования пользовательского ввода в параметре visit_type[service_id]. Это позволяет атакующим добавлять дополнительные SQL-запросы, что потенциально может привести к извлечению данных или другим вредоносным действиям.
requests, argparse, urllib3Клонируйте репозиторий:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
Установите необходимые пакеты:
pip install -r requirements.txt
Для запуска скрипта используйте следующую команду:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce. Это значение привязано к сессии и должно быть получено вручную или с помощью автоматизированного процесса.Вклад приветствуется! Пожалуйста, сделайте форк репозитория и отправьте pull request с вашими изменениями.