
استغلال Python لثغرة CVE-2019-14314: حقن SQL مُصادق عليه في إضافة NextGEN Gallery 3.2.10 لـ WordPress، لاستخراج تجزئات كلمات المرور من قاعدة البيانات.
CVE-2019-14314 - ثغرة حقن SQL مُوثقة في NextGEN Gallery 3.2.10
usage: cve_2019_14314.py [-h] url login_user login_pass username
CVE-2019-14314 مستخرج التجزئة
الوسائط الموضعية:
url رابط مدونة ووردبريس
login_user اسم المستخدم لتسجيل الدخول
login_pass كلمة المرور لتسجيل الدخول
username اسم المستخدم لاستخراج تجزئة كلمة المرور منه
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
المصدر: https://www.fortinet.com/blog/threat-research/wordpress-plugin-sql-injection-vulnerability.html