
Exploit non authentifié d'injection SQL aveugle basée sur le temps pour le plugin WordPress NotificationX (CVE-2024-1698) qui extrait le nom d'utilisateur admin et le hash du mot de passe via le point de terminaison de l'API REST.
Injection SQL aveugle basée sur le temps non authentifiée → Extrait le nom d'utilisateur et le hash du mot de passe administrateur de WordPress.
Les versions 2.8.2 et antérieures de NotificationX souffrent d'une désinfection insuffisante des entrées dans le paramètre type du point de terminaison de l'API REST :
/wp-json/notificationx/v1/analytics
Un attaquant non authentifié peut injecter des requêtes SQL aveugles basées sur le temps. En mesurant les délais de réponse, l'attaquant peut extraire :
$P$B...)Aucune authentification, aucune interaction utilisateur. CVSS 9.8 (Critique).
IF(LENGTH(...)=N, SLEEP(1), null). Si le temps de réponse > 1 seconde → longueur = N.ASCII(SUBSTRING(...)) pour forcer chaque caractère en force brute, en se basant à nouveau sur le timing de SLEEP().user_pass.Le hash peut ensuite être craqué hors ligne avec John the Ripper ou hashcat.
requestsgit clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit