Sploitus

Exploit for CVE-2024-1071-SQL-Injection

kitploit · 2026-09-04

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GH-OST00-CVE-2024-1071-SQL-INJECTION
# Доказательство концепции CVE-2024-1071: Эксплуатация уязвимости WordPress

> **Отказ от ответственности** : Данное доказательство концепции (POC) создано только в образовательных и этических целях тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.

## Начало работы

Плагин Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership для WordPress уязвим к SQL-инъекции через параметр 'sorting' в версиях с 2.1.3 по 2.8.2 из-за недостаточного экранирования пользовательского параметра и отсутствия достаточной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие, которые могут быть использованы для извлечения конфиденциальной информации из базы данных. ![Banner](https://assets.kitploit.com/production/public/readmes/25862/cc839056a7e35d2cd4c5f78d600658a53ae064c201196c845aeaffe6b07def1c.png)

### Поиск целей

Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):

  * **FOFA Dork** : `body="/wp-content/plugins/ultimate-member"`
  * **Hunter** : `Hunter: body="/wp-content/plugins/ultimate-member"`



### Клонирование репозитория

Сначала клонируйте репозиторий:

root@kitploit:~
    
    
    - git clone https://github.com/fa-rrel/CVE-2024-1071-SQL-Injection.git
    - cd CVE-2024-1071-SQL-Injection
    

Затем выберите цель и добавьте её в файл urls.txt в следующем формате:

  * https://testphp.vulnweb.com/
  * https://www.hackthissite.org/
  * https://www.acunetix.com/



Запустите эксплойт:

root@kitploit:~
    
    
    python3 CVE-2024-1071.py -f urls.txt
    

# Ссылки POC

  * https://nvd.nist.gov/vuln/detail/CVE-2024-1071
  * https://github.com/gbrsh
  * https://wpscan.com/vulnerability/dcca7ed0-b088-4b7d-9e22-07b858367975/
  * https://www.broadcom.com/support/security-center/protection-bulletin/cve-2024-1071-wordpress-ultimate-member-plugin-vulnerability
  * https://vuldb.com/?id.254667