
Es gab einen Fehler im WordPress-Plugin Email Subscribers & Newsletters vor Version 4.3.1, der es ermöglichte, SQL-Anweisungen über den Hash-Parameter an die Datenbank zu übergeben (eine blinde SQL-Injection-Schwachstelle).
Es gab einen Fehler im WordPress-Plugin Email Subscribers & Newsletters vor Version 4.3.1, der es ermöglichte, SQL-Anweisungen über den Hash-Parameter an die Datenbank zu übergeben (eine blinde SQL-Injection-Schwachstelle). Dieses Skript ist eine „bereinigte Version“ des Originalskripts, das auf exploit-db.com verfügbar ist und von @KBA@SOGETI_ESEC erstellt wurde. Die Originalversion wurde auf RaidForums.com bereinigt.

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)
#Das Skript erkennt sqlmap, nicht sqlmap.py oder Ähnliches. Verschieben Sie daher sqlmap in das bin-Verzeichnis.