
عرض توضيحي لثغرة حقن SQL في ووردبريس 5.8.2
يُظهر هذا المستودع ثغرة أمنية في WordPress 5.8.2، حيث يمكن لنقص التعقيم في class-wp-tax-query.php، في حالات محددة جدًا، أن يسمح للمهاجمين بتنفيذ حقن SQL. لاحظ أن الاستغلال الناجح يتطلب من المطوّرين إضافة كود ضعيف إلى نسخة WordPress، حيث يتم تمرير مدخلات مستخدم غير معقّمة إلى متغير $terms يُستخدم لبناء دالة SQL. انظر إلى evil.php في إضافة "evil" المرفقة، وإلى نقص التعقيم لمتغير $terms في get_sql_for_clause داخل class-wp-tax-query.php.
تقع الإضافة الضعيفة/الخبيثة في المسار src/wp-content/plugins/evil/evil.php.
خطوات التوضيح sudo docker-compose up اتبع تعليمات التثبيت على localhost فعّل إضافة ووردبريس في لوحة التحكم (عنوانها evil plugin) أرسل الطلب الموجود في newexploit_req.txt إلى الخادم المُنشأ حديثًا. يجب أن تحصل على تأخير زمني. لاحظ أن الثغرة التي توضحها الإضافة هي حقن SQL أعمى، لذا إذا أردت تجربة استرجاع البيانات، فستحتاج إلى استرجاع البيانات إما عبر التأخير الزمني أو عبر الأخطاء.
ملاحظات تصحيح الأخطاء sudo service docker restart في حال حدوث فشل في تحليل الأسماء اضبط xdebug.client_host=172.19.0.1 في xdebug.ini حسب الحاجة.