
WBW Product Table Pro <= 1.9.4 - تنفيذ SQL عشوائي بدون مصادقة يؤدي إلى RCE
CVE-2024-43918 إن إضافة WBW Product Table Pro لووردبريس معرّضة لتنفيذ SQL تعسفي غير مصرح به بسبب عدم وجود فحص صلاحيات على إحدى الدوال في جميع الإصدارات حتى 1.9.4 وما يشملها. وهذا يتيح للمهاجمين غير المصادَق عليهم تنفيذ استعلامات SQL تعسفية يمكن استخدامها لسرقة بيانات حساسة أو الحصول على وصول موسّع إلى موقع ضعيف.
لمزيد من استغلالات ووردبريس والاستغلالات الحصرية تواصل معي على تيليغرام @KtN1990.
لتشغيل هذا الاستغلال تحتاج إلى Python 3 وقائمة بالمواقع ثم نفّذ
python3 exploit.py -l list.txt -t 100
