
wordpress 5.8.2 में SQL इंजेक्शन भेद्यता का प्रदर्शन
यह रिपॉजिटरी WordPress 5.8.2 में एक भेद्यता प्रदर्शित करता है, जिसमें class-wp-tax-query.php में अनुपलब्ध सैनिटाइज़ेशन, बहुत विशिष्ट परिस्थितियों में, हमलावरों को SQL इंजेक्शन करने की अनुमति दे सकता है। ध्यान दें कि सफल शोषण के लिए डेवलपर्स को WordPress इंस्टेंस में भेद्य कोड जोड़ना आवश्यक है, जिसमें असैनिटाइज़ किया गया उपयोगकर्ता इनपुट एक $terms वेरिएबल को पास किया जाता है जिसका उपयोग SQL फ़ंक्शन बनाने के लिए किया जाता है। शामिल "evil" प्लगइन में evil.php देखें, और class-wp-tax-query.php में get_sql_for_clause में $terms वेरिएबल के सैनिटाइज़ेशन की कमी देखें।
भेद्य/दुर्भावनापूर्ण प्लगइन src/wp-content/plugins/evil/evil.php पर स्थित है।
प्रदर्शन चरण sudo docker-compose up localhost पर स्थापना निर्देशों का पालन करें एडमिन पैनल में WordPress प्लगइन सक्रिय करें (इसे evil plugin शीर्षक दिया गया है) नव निर्मित सर्वर को newexploit_req.txt में दिया गया अनुरोध भेजें। आपको समय विलंब मिलना चाहिए। ध्यान दें कि प्लगइन द्वारा प्रदर्शित भेद्यता एक ब्लाइंड SQL इंजेक्शन है, इसलिए यदि आप डेटा प्राप्त करने का प्रयास करना चाहते हैं, तो आपको समय विलंब या त्रुटियों के माध्यम से डेटा निकालना होगा।
डिबगिंग नोट्स यदि नाम रिज़ॉल्यूशन विफलता होती है तो sudo service docker restart चलाएँ आवश्यकतानुसार xdebug.ini में xdebug.client_host=172.19.0.1 समायोजित करें