
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-43917 के लिए, जो WordPress के TI WooCommerce Wishlist प्लगइन में एक अनऑथेंटिकेटेड SQL इंजेक्शन है, जो संवेदनशील डेटा निकालने के लिए मनमाना डेटाबेस क्वेरीज़ की अनुमति देता है।
यह स्क्रिप्ट WordPress के लिए TI WooCommerce Wishlist प्लगइन, संस्करण 2.8.2 तक (CVE-2024-43917) में पाए गए SQL इंजेक्शन भेद्यता को प्रदर्शित करती है। यह भेद्यता बिना प्रमाणीकरण के उपयोगकर्ताओं को वेबसाइट के डेटाबेस पर मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जिससे उपयोगकर्ता नाम और पासवर्ड जैसी संवेदनशील जानकारी उजागर हो सकती है। उपयोग
आवश्यक Python निर्भरताएँ स्थापित करें:
bash
pip install requests
स्क्रिप्ट में target_url को कमजोर साइट के URL से बदलें।
स्क्रिप्ट चलाएँ:
bash
python exploit.py
अस्वीकरण
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। केवल उन सिस्टम पर उपयोग करें जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति है।