• XSS.stack #1 – первый литературный журнал от юзеров форума

Как раскрутить скулю в wp плагине

dunkel

(L1) cache
Пользователь
Регистрация
29.06.2023
Сообщения
921
Реакции
1 101
Гарант сделки
1
Депозит
0.012 Ł
Новогодний шалом. Есть сайт с устаревшей версией плагина wp discuz, и если ему в get запросе в url параметр visibleCommentIds передать допустим
site.ru/wp-json/wpdiscuz/v1/update?lastId=0&postId=1&visibleCommentIds=if(now()=sysdate(),sleep(10),0)
то он ответит через 10секунд. Но при запросе допустим visibleCommentIds=SELECT * FROM information_schema.tables
он возвращает
1703899048334.png


Собственно какие дейтсвия и sql команды я могу выполнять с низкими правами? Как продолжать атаку? И возможна ли тут иньекция вообще?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх