CVE-2022-21661 WordPress 5.8.3 SQL注入漏洞
本博客已搬迁至:https://n0puple.github.io/ 此处不再更新文章
本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景。如因涉嫌违法造成的一切不良影响,本文作者概不负责。
本文由本人在今年2月份发表于奇安信攻防社区 https://forum.butian.net/share/1324 ,因此在一些关于时间的描述上存在误差,请谅解。
0x00 漏洞描述
这是最近爆出来的一个 wordpress
的SQL
注入漏洞,实际上不是一个可以直接利用的洞,而是wordpress
的一个核心函数 WP_Query
的漏洞,这个函数常被插件使用,因此能造成的危害也挺大,前台后台都有可能。
0x01 漏洞影响
wordpress < 5.8.3
这里是修复链接
https://github.com/WordPress/WordPress/commit/6f7032dcf423b67f90381d4f29a90d16f4829070
我们 git
下载后,恢复到上一个版本
git clone https://github.com/WordPress/WordPressgit checkout 266c58518846
0x02 漏洞分析
因为此漏洞在插件中出现较多,因此这里我们也造一个插件来进行测试复现,网上已经有师傅写好了 demo
,我这里直接用
function testSQLiCVE202221661
来源地址:https://blog.csdn.net/csdn_Pade/article/details/127078118
免责声明:
① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。
② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341