
CVE-2024-33911 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो The School Management WordPress प्लगइन v10.3.4 में एक पोस्ट-ऑथेंटिकेटेड SQL इंजेक्शन भेद्यता है, जो admin-ajax.php endpoint के माध्यम से मनमानी SQL कमांड निष्पादन को सक्षम बनाता है।
शोषण शीर्षक: स्कूल प्रबंधन 10.3.4 - प्रमाणीकरण-उपरांत SQL इंजेक्शन
दिनांक: 29 अप्रैल, 2024
शोषण लेखक: इवान स्पिरिडोनोव (xbz0n)
विक्रेता होमपेज: https://theschool-management.com
संस्करण: 10.3.4
परीक्षित: Ubuntu 22.04 पर
CVE: CVE-2024-33911
Weblizar द्वारा विकसित WordPress के लिए स्कूल प्रबंधन प्लगइन, संस्करण 10.3.4, /wp-admin/admin-ajax.php एंडपॉइंट में 'order%5B0%5D%5Bdir%5D' पैरामीटर के माध्यम से प्रमाणीकरण-उपरांत SQL इंजेक्शन के लिए संवेदनशील है। यह भेद्यता उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर के अपर्याप्त एस्केपिंग और SQL क्वेरी के उचित तैयारी की कमी के कारण होती है। ऐसी भेद्यता प्रमाणित हमलावरों को मनमाने SQL कमांड इंजेक्ट और निष्पादित करने की अनुमति देती है, जिससे डेटाबेस जानकारी तक अनधिकृत पहुंच या हेरफेर हो सकता है।
भेद्यता एडमिन AJAX एंडपॉइंट के अंदर 'order%5B0%5D%5Bdir%5D' पैरामीटर में पाई जाती है। इस पैरामीटर में हेरफेर करके, प्रमाणित हमलावर SQL कमांड इंजेक्ट कर सकते हैं, जिससे समय-आधारित SQL इंजेक्शन भेद्यता उत्पन्न होती है।
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)
यदि सर्वर प्रतिक्रिया लगभग 20 सेकंड तक विलंबित होती है, तो यह समय-आधारित SQL इंजेक्शन के सफल शोषण को इंगित करता है, जो भेद्यता की पुष्टि करता है।
स्कूल प्रबंधन v10.3.4 के उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे प्रभावित एंडपॉइंट तक पहुंच को प्रतिबंधित करें और प्लगइन को नवीनतम संस्करण में अपडेट करें। इसके अतिरिक्त, उचित इनपुट सत्यापन और स्वच्छता जांच लागू करना महत्वपूर्ण है। SQL कमांड को संभालने के लिए तैयार स्टेटमेंट या पैरामीटराइज्ड क्वेरी का उपयोग करने से ऐसी भेद्यताओं को कम करने में मदद मिल सकती है।