
Demostración de la vulnerabilidad de inyección SQL en WordPress 5.8.2
Este repositorio demuestra una vulnerabilidad en WordPress 5.8.2,
en la cual la ausencia de saneamiento en class-wp-tax-query.php puede, en situaciones muy específicas,
permitir a los atacantes realizar inyección SQL. Tenga en cuenta que la explotación exitosa
requiere que los desarrolladores agreguen código vulnerable a la instancia de WordPress, en la cual
la entrada de usuario sin sanear se pasa a la variable $terms que se usa para construir una función SQL.
Vea evil.php en el plugin "evil" incluido, y la falta de saneamiento de la variable $terms
en get_sql_for_clause en class-wp-tax-query.php.
El plugin vulnerable/malicioso se encuentra en src/wp-content/plugins/evil/evil.php.
sudo docker-compose uplocalhostnewexploit_req.txt al servidor recién creado. Debería obtener una demora temporal.
Tenga en cuenta que la vulnerabilidad demostrada por el plugin es una inyección SQL ciega, por lo que si desea intentar la recuperación de datos, deberá obtenerlos mediante demoras temporales o errores.sudo service docker restart si se produce un fallo en la resolución de nombres.xdebug.client_host=172.19.0.1 en xdebug.ini según sea necesario.