
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
PoC fonctionnel pour la vulnérabilité CVE-2024-9796, qui affecte le plugin WP Advanced Search (autocompletion) sur WordPress, permettant une injection SQL (SQL Injection) via des paramètres GET non assainis.
Cette vulnérabilité permet à un attaquant d'injecter des requêtes SQL arbitraires via le paramètre t du endpoint d'autocomplétion : /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ Utilisation exclusive à des fins éducatives et dans des environnements autorisés.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py