Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1512 — 针对 MasterStudy LMS WordPress 插件中 CVE-2024-1512 的 PoC。 | Kitploit
工具/GitHubGitHub/rat-c/cve-2024-1512
漏洞分析代码分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubrat-c/cve-2024-1512

CVE-2024-1512

针对 MasterStudy LMS WordPress 插件中 CVE-2024-1512 的 PoC。

查看仓库
21472年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1512 概念验证

漏洞概述

CVE-2024-1512 披露了 MasterStudy LMS WordPress 插件中的一个严重漏洞,具体涉及 /lms/stm-lms/order/items REST 路由的实现。该问题源于插件未能正确转义 'user' 参数,同时 SQL 查询的预处理也不充分。因此,攻击者可以通过操纵 'user' 参数向查询中注入恶意 SQL 代码。该漏洞为基于 UNION 的 SQL 注入攻击提供了便利,攻击者可借此将额外的 SQL 命令追加到原始查询中,从而实现未授权的数据库交互。这些交互可能包括数据提取、数据删除或数据篡改,对数据的机密性、完整性和可用性构成重大风险。利用此漏洞无需身份验证,因此尤为危险,任何能够向受影响站点发送 HTTP 请求的远程攻击者均可尝试利用该漏洞。

概念验证(PoC)

使用 sqlmap 进行漏洞利用,将 http://example.com 替换为目标 URL。

root@kitploit:~
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user

检测

仓库中提供的 Go 脚本可通过测量对精心构造的 SQL 注入载荷的响应时间来检测该漏洞是否存在。该工具通过将 SQL 注入载荷附加到作为参数提供的基础 URL 上来构造 URL。然后向该 URL 发起 HTTP GET 请求。如果响应时间明显长于正常情况(示例以 5 秒作为基准),则表明 SQL 注入尝试可能已经成功,从而提示存在潜在漏洞。

root@kitploit:~
go run main.go http://example.com

缓解措施

请将 MasterStudy LMS WordPress 插件更新到 3.2.5 之后的版本,该漏洞已在后续版本中得到修复。始终严格验证和清理输入参数,以防范 SQL 注入漏洞。

参考资料

NVD - CVE-2024-1512 详情
Tenable - CVE-2024-1512
Wordfence 安全公告 - MasterStudy LMS 插件漏洞

下载工具