
يوضح هذا السكربت ثغرة حقن SQL (SQL Injection) اكتُشفت في إضافة TI WooCommerce Wishlist الخاصة بووردبريس، في الإصدارات حتى 2.8.2 (CVE-2024-43917). تسمح الثغرة للمستخدمين غير المُصادَق عليهم بتنفيذ أوامر SQL عشوائية على قاعدة بيانات الموقع، مما قد يعرّض معلومات حساسة مثل أسماء المستخدمين وكلمات المرور للكشف. الاستخدام
ثبّت تبعيات بايثون المطلوبة:
bash
pip install requests
استبدل target_url في السكربت بعنوان URL الخاص بالموقع المستهدَف.
شغّل السكربت:
bash
python exploit.py
إخلاء المسؤولية
هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه فقط على الأنظمة التي لديك إذن صريح لاختبارها.