
Il y avait une faille dans le plugin WordPress Email Subscribers & Newsletters avant la version 4.3.1, qui permettait de transmettre des instructions SQL à la base de données via le paramètre hash (une vulnérabilité d'injection SQL aveugle).
Il y avait une faille dans le plugin WordPress Email Subscribers & Newsletters avant la version 4.3.1, qui permettait de transmettre des instructions SQL à la base de données via le paramètre hash (une injection SQL aveugle). Ce script est une « version assainie » du script original disponible sur exploit-db.com créé par @KBA@SOGETI_ESEC ,la version originale a été assainie sur RaidForums.com

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)
#Le script reconnaît sqlmap, pas sqlmap.py ou similaire, donc déplacez sqlmap dans le répertoire bin.