Sploitus

Exploit for cve-2024-3552 CVE-2024-3552

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KIPHUONG-CVE-2024-3552
# Описание

Плагин Web Directory Free (WordPress) до версии 1.7.0 содержит уязвимость SQL Injection. Функция выполнения AJAX недостаточно фильтруется/санитизируется, что позволяет злоумышленнику отключать SQL-запросы или внедрять дополнительные предложения (UNION, time-based, error-based).

# Контекст

  * Wordpress версии 5.8
  * Плагин web-directory-free версии 1.6.9
  * MySQL версии 5.7



# Исходный код

![изображение](https://assets.kitploit.com/production/public/readmes/37302/6d70cc6768bf44747f352ceb311829f7e2676c198c844b68018edcab6341b665.png)

В файле ajax-controller.php → class w2dc_ajax_controller → Функция get_map_marker_info

  1. Получает ввод напрямую от пользователя через значение из `$_POST['locations_ids']` без проверки
  2. Не экранирует и не подготавливает ввод `$locations_ids = w2dc_getValue($_POST, 'locations_ids');`
  3. Напрямую вставляется в SQL-запрос. При этом $location_id — каждый элемент из `$_POST['locations_ids']` через цикл foreach



root@kitploit:~
    
    
    $row = $wpdb->get_row("SELECT * FROM {$wpdb->w2dc_locations_relationships} WHERE id=".$location_id, ARRAY_A);