
python में लिखा गया एक PoC/exploit, जो 10Web द्वारा Form Maker (संस्करण <= 1.15.42) में स्थित बिना प्रमाणीकरण वाली SQL इंजेक्शन कमजोरी CVE-2026-3359 के लिए है।
CVE-2026-3359 Web10 के वर्डप्रेस प्लगइन "Form Maker" के सभी संस्करणों (संस्करण 1.15.42 तक) में स्थित एक बिना प्रमाणीकरण के SQL इंजेक्शन भेद्यता है।
इस PoC/एक्सप्लॉइट का उपयोग करने के लिए, पहले "virtualenv {अपने वातावरण का नाम यहाँ}" या "venv {अपने वातावरण का नाम यहाँ}" कमांड के माध्यम से एक वर्चुअल वातावरण स्थापित करें।
उसके बाद, "source /bin/activate" कमांड के माध्यम से इस कोड के लिए आवश्यक लाइब्रेरीज़ स्थापित करें और फिर अपने टर्मिनल पर "pip install -r requirements.txt" चलाएं।
अपना वर्चुअल वातावरण और सभी आवश्यक लाइब्रेरीज़ स्थापित करने के बाद, आप "python3 cve-2026-3359.py -u http://example.com -poc" चलाकर PoC कोड शुरू कर सकते हैं।
इस PoC का सफल निष्पादन इस प्रकार दिखाई देगा:
