
Exploit proof-of-concept per CVE-2024-33911, una vulnerabilità di SQL injection post-autenticazione nel plugin WordPress The School Management v10.3.4, che consente l'esecuzione arbitraria di comandi SQL tramite l'endpoint admin-ajax.php.
Titolo Exploit: The School Management 10.3.4 - SQL Injection post-autenticazione
Data: 29 aprile 2024
Autore dell'exploit: Ivan Spiridonov (xbz0n)
Homepage del vendor: https://theschool-management.com
Versione: 10.3.4
Testato su: Ubuntu 22.04
CVE: CVE-2024-33911
Il plugin The School Management, versione 10.3.4, sviluppato da Weblizar per WordPress, è vulnerabile a SQL Injection post-autenticazione tramite il parametro 'order%5B0%5D%5Bdir%5D' nell'endpoint /wp-admin/admin-ajax.php. Questa vulnerabilità deriva da un escaping insufficiente del parametro fornito dall'utente e dalla mancata preparazione corretta della query SQL. Tale vulnerabilità consente ad attaccanti autenticati di iniettare ed eseguire comandi SQL arbitrari, che potrebbero portare ad accesso non autorizzato o alla manipolazione delle informazioni del database.
La vulnerabilità si trova nel parametro 'order%5B0%5D%5Bdir%5D' all'interno dell'endpoint AJAX di amministrazione. Manipolando questo parametro, attaccanti autenticati possono iniettare comandi SQL, portando a una vulnerabilità di SQL Injection basata sul tempo.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)
Se la risposta del server subisce un ritardo di circa 20 secondi, indica che lo sfruttamento della SQL Injection basata sul tempo è riuscito, confermando la vulnerabilità.
Si consiglia vivamente agli utenti di The School Management v10.3.4 di limitare l'accesso all'endpoint interessato e di aggiornare il plugin all'ultima versione. Inoltre, è fondamentale implementare controlli adeguati di validazione e sanitizzazione degli input. L'uso di prepared statement o di query parametrizzate per gestire i comandi SQL può contribuire a mitigare tali vulnerabilità.