
NotificationX WordPress 플러그인 (CVE-2024-1698)의 인증되지 않은 시간 기반 블라인드 SQL 인젝션 익스플로잇으로, REST API 엔드포인트를 통해 관리자 사용자명과 비밀번호 해시를 추출합니다.
인증되지 않은 시간 기반 블라인드 SQL 인젝션 → WordPress에서 관리자 사용자명과 비밀번호 해시 추출
NotificationX 버전 2.8.2 이하는 REST API 엔드포인트의 type 매개변수에서 부적절한 입력 검증으로 인해 취약합니다:
/wp-json/notificationx/v1/analytics
인증되지 않은 공격자는 시간 기반 블라인드 SQL 쿼리를 주입할 수 있습니다. 응답 지연 시간을 측정하여 다음을 추출할 수 있습니다:
$P$B...)인증 불필요, 사용자 상호작용 불필요. CVSS 9.8 (심각).
IF(LENGTH(...)=N, SLEEP(1), null) 주입. 응답 시간 > 1초 → 길이 = N.ASCII(SUBSTRING(...)) 사용하여 각 문자를 무차별 대입, 다시 SLEEP() 타이밍에 의존.user_pass 열에 적용.해시는 이후 John the Ripper 또는 hashcat을 사용하여 오프라인에서 크랙할 수 있습니다.
requests 라이브러리git clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit