
Yaml-PoC-Regel für fscan.
Danke für den PoC von diego-tella
Dies ist eine Yaml-PoC-Regel für CVE-2024-27956 Wordpress Automatic SQLi für fscan.
Wenn die Schwachstelle existiert, erstellt fscan durch eine Anfrage einen neuen Benutzer.
Du kannst die SQL-Abfrage ändern, wenn das Erstellen eines Benutzers in deinem Test nicht erlaubt ist.
fscan benutzerdefinierte Regel: CVE-2024-27956 Wordpress Automatic SQL-Injection-Schwachstelle
Wenn die Schwachstelle existiert, erstellt fscan einen Benutzer im Ziel-WordPress. Wenn dein Test das Erstellen eines Benutzers nicht erlaubt, ändere bitte die SQL-Anweisung. Der Rückgabewert bei vorhandener Schwachstelle ist derselbe.