
استغلال حقن SQL أعمى قائم على الوقت بدون مصادقة لمكوّن NotificationX في ووردبريس (CVE-2024-1698) يستخرج اسم مستخدم المسؤول وتجزئة كلمة المرور عبر نقطة نهاية REST API.
حقن SQL أعمى قائم على الوقت بدون مصادقة → استخراج اسم مستخدم المدير وتجزئة كلمة المرور من ووردبريس.
إصدارات NotificationX 2.8.2 وما دون تعاني من عدم كفاية تعقيم المدخلات في معامل type لنقطة نهاية REST API:
/wp-json/notificationx/v1/analytics
يمكن لمهاجم غير مصادق حقن استعلامات SQL عمياء قائمة على الوقت. وبقياس تأخيرات الاستجابة، يمكن للمهاجم استخراج:
$P$B...)لا حاجة لمصادقة، ولا تفاعل من المستخدم. درجة CVSS 9.8 (حرجة).
IF(LENGTH(...)=N, SLEEP(1), null). إذا كان زمن الاستجابة > ثانية واحدة → الطول = N.ASCII(SUBSTRING(...)) لتخمين كل حرف بالقوة الغاشمة، معتمدًا مرة أخرى على توقيت SLEEP().user_pass.يمكن لاحقًا كسر التجزئة دون اتصال باستخدام John the Ripper أو hashcat.
requestsgit clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit