
Un PoC/exploit écrit en python pour la vulnérabilité de SQL injection non authentifiée CVE-2026-3359 située dans Form Maker (version <= 1.15.42) par 10Web.
Afin d'utiliser ce PoC/exploit, commencez par configurer un environnement virtuel via les commandes « virtualenv {nom_de_votre_environnement} » ou « venv {nom_de_votre_environnement} ».
Une fois cela fait, installez les bibliothèques requises pour ce code via la commande « source /bin/activate » puis exécutez « pip install -r requirements.txt » dans votre terminal.
Après avoir configuré votre environnement virtuel et installé toutes les bibliothèques requises, vous pouvez lancer le code PoC en exécutant « python3 cve-2026-3359.py -u http://example.com -poc ».
Une exécution réussie de ce PoC ressemblera à ceci :
