
إثبات مفهوم لاستغلال CVE-2024-43917، وهو حقن SQL غير مصادق عليه في إضافة TI WooCommerce Wishlist الخاصة بووردبريس، مما يسمح بتنفيذ استعلامات قاعدة بيانات عشوائية لاستخراج بيانات حساسة.
يوضح هذا السكربت ثغرة حقن SQL (SQL Injection) اكتُشفت في إضافة TI WooCommerce Wishlist الخاصة بووردبريس، في الإصدارات حتى 2.8.2 (CVE-2024-43917). تسمح الثغرة للمستخدمين غير المُصادَق عليهم بتنفيذ أوامر SQL عشوائية على قاعدة بيانات الموقع، مما قد يعرّض معلومات حساسة مثل أسماء المستخدمين وكلمات المرور للكشف. الاستخدام
ثبّت تبعيات بايثون المطلوبة:
bash
pip install requests
استبدل target_url في السكربت بعنوان URL الخاص بالموقع المستهدَف.
شغّل السكربت:
bash
python exploit.py
إخلاء المسؤولية
هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه فقط على الأنظمة التي لديك إذن صريح لاختبارها.