
استغلال إثبات المفهوم لـ CVE-2024-33911، ثغرة حقن SQL بعد المصادقة في إضافة The School Management لـ WordPress v10.3.4، تتيح تنفيذ أوامر SQL عشوائية عبر نقطة نهاية admin-ajax.php.
عنوان الاستغلال: The School Management 10.3.4 - حقن SQL بعد المصادقة
التاريخ: 29 أبريل، 2024
مؤلف الاستغلال: Ivan Spiridonov (xbz0n)
الصفحة الرئيسية للمورّد: https://theschool-management.com
الإصدار: 10.3.4
تم الاختبار على: Ubuntu 22.04
CVE: CVE-2024-33911
البرنامج الإضافي The School Management، الإصدار 10.3.4، المطوَّر بواسطة Weblizar لـ WordPress، معرّض لثغرة حقن SQL بعد المصادقة عبر المعامل 'order%5B0%5D%5Bdir%5D' في نقطة النهاية /wp-admin/admin-ajax.php. تنشأ هذه الثغرة من عدم كفاية تهريب المعامل المقدَّم من المستخدم وعدم الإعداد السليم لاستعلام SQL. تسمح هذه الثغرة للمهاجمين المصادق عليهم بحقن وتنفيذ أوامر SQL عشوائية، مما قد يؤدي إلى وصول غير مصرح به أو التلاعب بمعلومات قاعدة البيانات.
توجد الثغرة في المعامل 'order%5B0%5D%5Bdir%5D' داخل نقطة نهاية AJAX الخاصة بالإدارة. من خلال التلاعب بهذا المعامل، يمكن للمهاجمين المصادق عليهم حقن أوامر SQL، مما يؤدي إلى ثغرة حقن SQL المعتمدة على الوقت.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)
إذا تأخر استجابة الخادم حوالي 20 ثانية، فهذا يشير إلى نجاح استغلال حقن SQL المعتمدة على الوقت، مما يؤكد وجود الثغرة.
يُنصح بشدة مستخدمو The School Management v10.3.4 بتقييد الوصول إلى نقطة النهاية المتأثرة وتحديث البرنامج الإضافي إلى أحدث إصدار. بالإضافة إلى ذلك، من الضروري تنفيذ عمليات التحقق من صحة المدخلات وتعقيمها بشكل صحيح. يمكن أن يساعد استخدام العبارات المعدة مسبقًا أو الاستعلامات المعلمة للتعامل مع أوامر SQL في تخفيف هذه الثغرات.