
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
Funktionsfähiger PoC für die Schwachstelle CVE-2024-9796, die das Plugin WP Advanced Search (Autovervollständigung) in WordPress betrifft und eine SQL-Injection über nicht bereinigte GET-Parameter ermöglicht.
Diese Schwachstelle ermöglicht es einem Angreifer, beliebige SQL-Abfragen über den Parameter t des Autovervollständigungs-Endpunkts einzuschleusen: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ Ausschließlich für Bildungszwecke und autorisierte Umgebungen.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py