
Exploração de injeção SQL cega baseada em tempo não autenticada para o plugin NotificationX WordPress (CVE-2024-1698) que extrai nome de usuário admin e hash de senha através de endpoint da API REST.
Injeção SQL Blind Baseada em Tempo Não Autenticada → Extrair nome de usuário e hash de senha do administrador do WordPress.
As versões 2.8.2 e anteriores do NotificationX sofrem de sanitização inadequada de entrada no parâmetro type do endpoint da API REST:
/wp-json/notificationx/v1/analytics
Um atacante não autenticado pode injetar consultas SQL cegas baseadas em tempo. Medindo os atrasos na resposta, o atacante pode extrair:
$P$B...)Sem autenticação, sem interação do usuário. CVSS 9.8 (Crítico).
IF(LENGTH(...)=N, SLEEP(1), null). Se o tempo de resposta > 1 segundo → comprimento = N.ASCII(SUBSTRING(...)) para forçar cada caractere por brute force, novamente dependendo do tempo de SLEEP().user_pass.O hash pode ser quebrado offline com John the Ripper ou hashcat.
requestsgit clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit