
NotificationX WordPress प्लगइन (CVE-2024-1698) के लिए बिना प्रमाणीकरण वाला समय-आधारित ब्लाइंड SQL इंजेक्शन शोषण जो REST API एंडपॉइंट के माध्यम से एडमिन उपयोगकर्ता नाम और पासवर्ड हैश निकालता है।
बिना प्रमाणीकरण के समय-आधारित ब्लाइंड SQL इंजेक्शन → WordPress से एडमिन उपयोगकर्ता नाम और पासवर्ड हैश निकालें।
NotificationX के 2.8.2 और उससे नीचे के संस्करण REST API एंडपॉइंट के type पैरामीटर में अनुचित इनपुट सैनिटाइज़ेशन से ग्रस्त हैं:
/wp-json/notificationx/v1/analytics
एक बिना प्रमाणीकरण वाला हमलावर समय-आधारित ब्लाइंड SQL क्वेरी इंजेक्ट कर सकता है। प्रतिक्रिया विलंब मापकर, हमलावर निम्नलिखित निकाल सकता है:
$P$B...)कोई प्रमाणीकरण नहीं, कोई उपयोगकर्ता इंटरैक्शन नहीं। CVSS 9.8 (क्रिटिकल)।
IF(LENGTH(...)=N, SLEEP(1), null) इंजेक्ट करता है। यदि प्रतिक्रिया समय > 1 सेकंड हो → लंबाई = N।ASCII(SUBSTRING(...)) का उपयोग करता है, फिर से SLEEP() टाइमिंग पर निर्भर करता है।user_pass कॉलम पर भी यही विधि लागू होती है।हैश को बाद में John the Ripper या hashcat से ऑफ़लाइन क्रैक किया जा सकता है।
requests लाइब्रेरीgit clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit