
Эксплойт неаутентифицированной временной слепой SQL-инъекции для плагина NotificationX WordPress (CVE-2024-1698), который извлекает имя администратора и хеш пароля через конечную точку REST API.
Неаутентифицированная Time‑Based Blind SQL-инъекция → Извлечение имени администратора и хеша пароля из WordPress.
Версии NotificationX 2.8.2 и ниже страдают от недостаточной санитизации ввода в параметре type REST API эндпоинта:
/wp-json/notificationx/v1/analytics
Неаутентифицированный злоумышленник может внедрять time‑based blind SQL-запросы. Измеряя задержки ответа, атакующий может извлечь:
$P$B...)Без аутентификации, без взаимодействия пользователя. CVSS 9.8 (Critical).
IF(LENGTH(...)=N, SLEEP(1), null). Если время ответа > 1 секунды → длина = N.ASCII(SUBSTRING(...)) для перебора каждого символа, снова опираясь на временную задержку SLEEP().user_pass.Хеш впоследствии можно взломать офлайн с помощью John the Ripper или hashcat.
requestsgit clone https://github.com/kamranhasan/CVE-2024-1698-Exploit.git
cd CVE-2024-1698-Exploit