CVE-2024-5522-PoC : HTML5 Video Player < 2.5.27 - 未认证的 SQL 注入
该插件在将 REST 路由中的参数用于 SQL 语句之前,未对其进行清理和转义,从而允许未经认证的用户执行 SQL 注入攻击。
设置脚本:
- git clone https://github.com/kryptonproject/CVE-2024-5522-PoC
- cd CVE-2024-5522-PoC
- pip3 install r requirements.txt
- python3 exploit.py
查找目标:
- 使用此 dork:"/wp-content/plugins/html5-video-player"
- 将其粘贴到 https://publicwww.com(或者任何搜索引擎,如果你想的话,没人会阻止你)
- 复制所有目标(例如:https://www.target.com)并将它们放入 txt 文件
- 运行脚本,并将目标列表路径(例如:/home/user/target/target_list.txt)填入 Poc 脚本
- 然后 boom,就被黑了 :)