
Preuve de concept de l'exploit pour CVE-2024-43917, une injection SQL non authentifiée dans le plugin TI WooCommerce Wishlist pour WordPress, permettant des requêtes arbitraires à la base de données pour extraire des données sensibles.
Ce script démontre une vulnérabilité d'injection SQL découverte dans le plugin TI WooCommerce Wishlist pour WordPress, versions jusqu'à 2.8.2 (CVE-2024-43917). La vulnérabilité permet à des utilisateurs non authentifiés d'exécuter des commandes SQL arbitraires sur la base de données du site, exposant potentiellement des informations sensibles telles que les noms d'utilisateur et les mots de passe. Utilisation
Installez les dépendances Python requises :
bash
pip install requests
Remplacez target_url dans le script par l'URL du site vulnérable.
Exécutez le script :
bash
python exploit.py
Avertissement
Ce script est uniquement destiné à des fins éducatives. Utilisez-le uniquement sur des systèmes pour lesquels vous avez l'autorisation explicite de tester.