Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1071-PoC-Script — wp/ultimate-member - SQL注入漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/spid3hex/cve-2024-1071-poc-script
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubspid3hex/cve-2024-1071-poc-script

CVE-2024-1071-PoC-Script

wp/ultimate-member - SQL注入漏洞利用脚本。

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1071 利用脚本 🚀

🌟 免责声明

本概念验证(POC)仅供教育和道德测试使用。
在未获得双方事先同意的情况下,使用此工具攻击目标属于违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

概述

WordPress Ultimate Member 插件(版本 2.1.3 至 2.8.2)存在一个通过 sorting 参数导致的 SQL 注入漏洞。这是由于输入验证不充分以及未预处理的 SQL 查询所致,允许未经身份验证的用户操纵查询并从受影响数据库中提取敏感数据。

受影响插件版本: 2.1.3 至 2.8.2
严重性: 高
CVE ID: CVE-2024-1071

PoC 状态

PoC 现已发布。它仅用于教育/研究目的!使用风险自负!

  • 无漏洞! 无漏洞!
  • 有漏洞! 有漏洞!

🔍 寻找潜在目标

使用 FOFA 或 Shodan.io 等工具,通过以下 dork 识别潜在目标:

  • FOFA Dork:body="/wp-content/plugins/ultimate-member"
  • Hunter Dork:body="/wp-content/plugins/ultimate-member"

📦 克隆仓库

要开始使用,请使用以下命令克隆仓库:

git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git cd CVE-2024-1071-PoC-Script

⚙️ 用法

该脚本可以扫描单个目标 URL 或文件中列出的多个 URL。它将评估每个目标是否存在漏洞并提供反馈。

  • 命令行参数 -f, --file:指定包含目标 URL 列表的文本文件进行扫描。

  • 扫描单个目标 URL: python cve-2024-1071.py https://example.com

  • 从文件扫描多个目标: python cve-2024-1071.py -f targets.txt

下载工具