WordPress wpdm-premium-packages SQL注入漏洞(CVE-2025-24659)
WordPress wpdm-premium-packages SQL注入漏洞(CVE-2025-24659)
船山信安 2025-04-21 05:00
插件介绍:
Premium Packages 是一款免费的全功能 WordPress 电子商务插件,可轻松销售数字产品。
漏洞描述:
Premium Packages – Sell Digital Products Securely plugin 5.9.6 及以下版本存在 SQL 注入漏洞。该漏洞是由于在插件仪表板的订单菜单 (/wp-admin/edit.php?post_type=wpdmpro&page=orders) 中查看订单列表时,URL 参数 orderby 未进行充分转义造成的。
因此,拥有管理员权限的攻击者可以利用此漏洞访问目标网站数据库中存储的所有信息。
此外,虽然此 SQL 注入漏洞无法直接从响应数据中检索数据,但可以使用基于时间的盲 SQL 注入技术提取信息,该技术利用 SQL 查询中基于真/假条件的响应时间差异。
影响版本:
FOFA:
环境搭建:
使用docker 容器进行搭建,docker-compose.yml 文件内容如下:
执行如下命令,开启靶场
访问目标地址,依次进行如下安装即可。
输入账户密码进入后台
下载插件,插件下载地址如下:
这个插件可以直接安装
安装完成,进行激活
激活后提示需要插件Download Manager,下载地址如下:
下载完插件,进行解压,执行如下命令将插件复制到容器中
启用即可
漏洞复现:
该漏洞利用需要管理员权限
POC 如下:
使用burpsuite抓包,修改请求包如下,并保存为2.txt
直接使用sqlmap 跑数据
漏洞修复:
升级至最新版
转自:
https://www.freebuf.com/articles/vuls/427747.html