
Доказательство концепции эксплуатации для CVE-2024-33911 — уязвимости SQL-инъекции после аутентификации в WordPress-плагине The School Management версии 10.3.4, позволяющей выполнение произвольных SQL-команд через конечную точку admin-ajax.php.
Название эксплойта: The School Management 10.3.4 - SQL-инъекция после аутентификации
Дата: 29 апреля 2024 г.
Автор эксплойта: Ivan Spiridonov (xbz0n)
Домашняя страница вендора: https://theschool-management.com
Версия: 10.3.4
Протестировано на: Ubuntu 22.04
CVE: CVE-2024-33911
Плагин The School Management версии 10.3.4, разработанный компанией Weblizar для WordPress, подвержен SQL-инъекции после аутентификации через параметр 'order%5B0%5D%5Bdir%5D' в конечной точке /wp-admin/admin-ajax.php. Данная уязвимость возникает из-за недостаточного экранирования переданного пользователем параметра и отсутствия надлежащей подготовки SQL-запроса. Такая уязвимость позволяет аутентифицированным злоумышленникам внедрять и выполнять произвольные SQL-команды, что может привести к несанкционированному доступу к информации в базе данных или к её модификации.
Уязвимость обнаружена в параметре 'order%5B0%5D%5Bdir%5D' в административной конечной точке AJAX. Манипулируя этим параметром, аутентифицированные злоумышленники могут внедрять SQL-команды, что приводит к SQL-инъекции, основанной на времени (time-based SQL Injection).
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
[Additional Headers]
draw=3&[Other Parameters]&order%5B0%5D%5Bdir%5D=asc%2c(select*from(select(sleep(20)))a)
Если ответ сервера задерживается примерно на 20 секунд, это указывает на успешную эксплуатацию time-based SQL-инъекции, что подтверждает уязвимость.
Пользователям The School Management v10.3.4 настоятельно рекомендуется ограничить доступ к затронутой конечной точке и обновить плагин до последней версии. Кроме того, крайне важно внедрить надлежащие проверки валидации и санитизации входных данных. Использование подготовленных операторов (prepared statements) или параметризованных запросов для обработки SQL-команд может помочь снизить риск подобных уязвимостей.