## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GH-OST00-CVE-2024-1071-SQL-INJECTION
# Доказательство концепции CVE-2024-1071: Эксплуатация уязвимости WordPress
> **Отказ от ответственности** : Данное доказательство концепции (POC) создано только в образовательных и этических целях тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.
## Начало работы
Плагин Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership для WordPress уязвим к SQL-инъекции через параметр 'sorting' в версиях с 2.1.3 по 2.8.2 из-за недостаточного экранирования пользовательского параметра и отсутствия достаточной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие, которые могут быть использованы для извлечения конфиденциальной информации из базы данных. 
### Поиск целей
Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):
* **FOFA Dork** : `body="/wp-content/plugins/ultimate-member"`
* **Hunter** : `Hunter: body="/wp-content/plugins/ultimate-member"`
### Клонирование репозитория
Сначала клонируйте репозиторий:
root@kitploit:~
- git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
- cd CVE-2024-1071-SQL-Injection
Затем выберите цель и добавьте её в файл urls.txt в следующем формате:
* https://testphp.vulnweb.com/
* https://www.hackthissite.org/
* https://www.acunetix.com/
Запустите эксплойт:
root@kitploit:~
python3 CVE-2024-1071.py -f urls.txt
# Ссылки POC
* https://nvd.nist.gov/vuln/detail/CVE-2024-1071
* https://github.com/gbrsh
* https://wpscan.com/vulnerability/dcca7ed0-b088-4b7d-9e22-07b858367975/
* https://www.broadcom.com/support/security-center/protection-bulletin/cve-2024-1071-wordpress-ultimate-member-plugin-vulnerability
* https://vuldb.com/?id.254667