Затронутые версии:
< 5.8.3
Эксплойт:
< 5.8.3
Эксплойт:
query_vars={
"tax_query":{
"0":{
"field":"term_taxonomy_id","terms":["<inject>"]}}}
query_vars={
"tax_query":{
"0":{
"taxonomy":"nav_menu","field":true,"terms":["<inject>"]}}}
Какая версия WP на этом POCе?
И как автор темы, смог вызвать хуку для воспроизведения SQL инъекции?Какая версия WP на этом POCе?
там авторизация нужна, либо анонимный хук чтобы через него можно было добраться до WP_Query. Как понял у большинства сайтов по умолчанию рега отключена и нужных анонимных хуков нет.Какая версия WP на этом POCе?
И как автор темы, смог вызвать хуку для воспроизведения SQL инъекции?
Если смог, как? Как!??! У меня уже горит ж*па от того, что не могу понять как её корректно эксплуатировать, кто знает, пожалуйста, поделитесь хоть какой то информацией или наводками. Буду безумно благодарен.
Всем удачи![]()
Боже , спасибо мил человек за нормальное объяснение и подсказку.там авторизация нужна, либо анонимный хук чтобы через него можно было добраться до WP_Query. Как понял у большинства сайтов по умолчанию рега отключена и нужных анонимных хуков нет.
Остается только рыть плагины которые добавляют оные.