
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
إثبات المفهوم الوظيفي للثغرة CVE-2024-9796، والتي تؤثر على إضافة WP Advanced Search (الإكمال التلقائي) في WordPress، مما يسمح بحقن SQL (SQL Injection) عبر معاملات GET غير المنقاة.
تسمح هذه الثغرة لمهاجم بحقن استعلامات SQL عشوائية عبر المعامل t من نقطة نهاية الإكمال التلقائي: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ استخدام حصري للأغراض التعليمية والبيئات المأذون بها.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py