
wp/ultimate-member — скрипт эксплуатации уязвимости SQL-инъекции.
Данная концепция доказательства (POC) создана исключительно для образовательных и этических целей тестирования.
Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
В плагине WordPress Ultimate Member (версии с 2.1.3 по 2.8.2) присутствует уязвимость SQL-инъекции через параметр sorting. Она возникает из-за недостаточной проверки вводимых данных и неподготовленных SQL-запросов, что позволяет неаутентифицированным пользователям манипулировать запросами и извлекать конфиденциальные данные из затронутых баз данных.
Затронутые версии плагина: 2.1.3 — 2.8.2
Серьёзность: Высокая
CVE ID: CVE-2024-1071
PoC опубликован. Он создан только для образовательных/исследовательских целей! Используйте его на свой страх и риск!


Определите потенциальные цели с помощью таких инструментов, как FOFA или Shodan.io, используя следующие дорки:
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"Для начала клонируйте репозиторий, используя следующие команды:
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
Скрипт может сканировать как один целевой URL, так и несколько URL-адресов, перечисленных в файле. Он оценит каждую цель на уязвимость и предоставит обратную связь.
Аргументы командной строки -f, --file: Укажите текстовый файл, содержащий список целевых URL-адресов для сканирования.
Для сканирования одного целевого URL:
python cve-2024-1071.py https://example.com
Для сканирования нескольких целей из файла:
python cve-2024-1071.py -f targets.txt