
نص PoC/exploit مكتوب بلغة Python لثغرة حقن SQL غير مصادق عليها (CVE-2026-3359) الموجودة في Form Maker (الإصدار <= 1.15.42) من 10Web.
CVE-2026-3359 هي ثغرة حقن SQL غير مصادق عليها تقع في إضافة ووردبريس "Form Maker" التابعة لـ Web10، وتؤثر على جميع الإصدارات حتى الإصدار 1.15.42.
لاستخدام هذا الـ PoC/الاستغلال، قم أولاً بإعداد بيئة افتراضية من خلال الأمرين "virtualenv {name of your enviroment here}" أو "venv {name of your enviroment here}".
بعد الانتهاء من ذلك، قم بتثبيت المكتبات المطلوبة لهذا الكود باستخدام الأمر "source /bin/activate" ثم شغّل "pip install -r requirements.txt" في الطرفية الخاصة بك.
بعد إعداد البيئة الافتراضية وتثبيت جميع المكتبات المطلوبة، يمكنك تشغيل كود الـ PoC عن طريق تنفيذ "python3 cve-2026-3359.py -u http://example.com -poc".
سيبدو التنفيذ الناجح لهذا الـ PoC على النحو التالي:
