Sploitus

Exploit for CVE-2024-1071-PoC-Script

kitploit · 2026-09-04

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SPID3HEX-CVE-2024-1071-POC-SCRIPT
# CVE-2024-1071 Эксплойт-скрипт 🚀

## 🌟 Отказ от ответственности

**Данная концепция доказательства (POC) создана исключительно для образовательных и этических целей тестирования.**  
Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

## Обзор

В плагине WordPress **Ultimate Member** (версии с 2.1.3 по 2.8.2) присутствует **уязвимость SQL-инъекции** через параметр `sorting`. Она возникает из-за недостаточной проверки вводимых данных и неподготовленных SQL-запросов, что позволяет неаутентифицированным пользователям манипулировать запросами и извлекать конфиденциальные данные из затронутых баз данных.

**Затронутые версии плагина:** 2.1.3 — 2.8.2  
**Серьёзность:** Высокая  
**CVE ID:** CVE-2024-1071

## Статус PoC

**PoC опубликован. Он создан только для образовательных/исследовательских целей! Используйте его на свой страх и риск!**

  * НЕ УЯЗВИМО! ![Not Vulnerable!](https://assets.kitploit.com/production/public/readmes/20779/2b55711960bc37c87b9a163e6bdb92ad9cb38cbae34fb8beb2f13b562505f27d.png)