
Ein PoC/exploit geschrieben in Python für die nicht authentifizierte SQL-Injection-Schwachstelle CVE-2026-3359 in Form Maker (Version <= 1.15.42) von 10Web.
CVE-2026-3359 ist eine nicht authentifizierte SQL-Injection-Schwachstelle im WordPress-Plugin "Form Maker" von Web10 in allen Versionen bis einschließlich Version 1.15.42.
Um diesen PoC/Exploit zu verwenden, richten Sie zunächst eine virtuelle Umgebung mit den Befehlen "virtualenv {Name Ihrer Umgebung hier}" oder "venv {Name Ihrer Umgebung hier}" ein.
Nachdem dies erledigt ist, installieren Sie die erforderlichen Bibliotheken für diesen Code mit dem Befehl "source /bin/activate" und führen Sie dann "pip install -r requirements.txt" in Ihrem Terminal aus.
Nachdem Sie Ihre virtuelle Umgebung und alle erforderlichen Bibliotheken eingerichtet haben, können Sie den PoC-Code starten, indem Sie "python3 cve-2026-3359.py -u http://example.com -poc" ausführen.
Eine erfolgreiche Ausführung dieses PoC sieht wie folgt aus:
