
эксплойт SQL-инъекции ELEX WooCommerce Google Shopping
Автор: Byte Reaper
CVE-2025-10046 — это уязвимость SQL-инъекции в плагине ELEX WooCommerce Google Shopping (Product Feed) для WordPress, версии 1.4.3 и более ранние. Проблема находится в файле includes/elex-manage-feed-ajax.php, где параметр file_to_delete не должным образом очищается перед использованием в SQL-запросах.
Вектор атаки: аутентифицированный (Администратор)
Воздействие: злоумышленник с правами администратора может внедрять произвольные SQL-выражения, что потенциально может привести к раскрытию или изменению данных базы данных.
Серьёзность: Высокая (Требует прав администратора, но может нарушить целостность базы данных).
Linux x86_64
GCC

Это изображение показывает участок кода в файле elex-manage-feed-ajax.php, который уязвим для SQL-инъекции. Функция sanitize_text_field() сначала применяется для очистки пользовательского ввода от подозрительных HTML-тегов и обеспечения правильного форматирования Unicode, но этого недостаточно для предотвращения SQL-инъекции. Затем используется глобальный объект $wpdb для доступа к таблице gpf_feeds, и код напрямую вызывает $wpdb->query без использования правильно подготовленных запросов или других методов проверки. SQL-запрос DELETE FROM $table_name WHERE feed_id= $id выполняет пользовательский ввод в базе данных, и поскольку file_to_delete не проходит строгую проверку, это позволяет эффективно выполнить SQL-инъекцию.
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]
MIT