
Este script demuestra una vulnerabilidad de inyección SQL encontrada en el plugin TI WooCommerce Wishlist para WordPress, en versiones hasta la 2.8.2 (CVE-2024-43917). La vulnerabilidad permite a usuarios no autenticados ejecutar comandos SQL arbitrarios en la base de datos del sitio web, pudiendo exponer información sensible como nombres de usuario y contraseñas. Uso
Instala las dependencias de Python requeridas:
bash
pip install requests
Reemplaza el target_url en el script con la URL del sitio vulnerable.
Ejecuta el script:
bash
python exploit.py
Aviso legal
Este script es solo con fines educativos. Úsalo únicamente en sistemas para los que tengas permiso explícito de prueba.