KiviCare – 诊所与患者管理系统 (EHR) WordPress 插件未认证 SQL 注入 PoC
本仓库包含一个用于利用 KiviCare – 诊所与患者管理系统 (EHR) WordPress 插件(版本最高 3.6.4)中 SQL 注入漏洞的概念验证(PoC)脚本。该漏洞允许未认证的攻击者通过 tax_calculated_data AJAX 操作中的 visit_type[service_id] 参数执行任意 SQL 查询。
更多详情,请参阅博客文章。
KiviCare 插件因对 visit_type[service_id] 参数中用户提供的输入转义不足而存在漏洞。攻击者可借此追加额外的 SQL 查询,进而可能导致数据窃取或其他恶意活动。
requests、argparse、urllib3克隆仓库:
git clone https://github.com/yourusername/CVE-2024-11728.git
cd CVE-2024-11728
安装必需的包:
pip install -r requirements.txt
要运行脚本,请使用以下命令:
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url:目标 URL(例如 http://example.com)
- -t, --timeout:请求超时时间(秒,默认:10)
- -v, --verbose:启用详细输出以进行调试
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v
_ajax_nonce 值。该值与会话相关,必须手动获取或通过自动化流程获取。欢迎贡献!请 fork 本仓库并提交包含你更改的 pull request。