本概念验证(POC)仅供教育和道德测试使用。
在未获得双方事先同意的情况下,使用此工具攻击目标属于违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。
WordPress Ultimate Member 插件(版本 2.1.3 至 2.8.2)存在一个通过 sorting 参数导致的 SQL 注入漏洞。这是由于输入验证不充分以及未预处理的 SQL 查询所致,允许未经身份验证的用户操纵查询并从受影响数据库中提取敏感数据。
受影响插件版本: 2.1.3 至 2.8.2
严重性: 高
CVE ID: CVE-2024-1071
PoC 现已发布。它仅用于教育/研究目的!使用风险自负!


使用 FOFA 或 Shodan.io 等工具,通过以下 dork 识别潜在目标:
body="/wp-content/plugins/ultimate-member"body="/wp-content/plugins/ultimate-member"要开始使用,请使用以下命令克隆仓库:
git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git
cd CVE-2024-1071-PoC-Script
该脚本可以扫描单个目标 URL 或文件中列出的多个 URL。它将评估每个目标是否存在漏洞并提供反馈。
命令行参数 -f, --file:指定包含目标 URL 列表的文本文件进行扫描。
扫描单个目标 URL:
python cve-2024-1071.py https://example.com
从文件扫描多个目标:
python cve-2024-1071.py -f targets.txt