
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
CVE-2024-9796 भेद्यता के लिए कार्यशील PoC, जो WordPress में WP Advanced Search (ऑटोकम्प्लीशन) प्लगइन को प्रभावित करता है, जो अनसैनिटाइज़्ड GET पैरामीटर्स के माध्यम से SQL इंजेक्शन (SQL Injection) की अनुमति देता है।
यह भेद्यता एक हमलावर को ऑटोकम्प्लीशन एंडपॉइंट के t पैरामीटर के माध्यम से मनमानी SQL क्वेरी इंजेक्ट करने की अनुमति देती है: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ केवल शैक्षिक उद्देश्यों और अधिकृत वातावरणों के लिए उपयोग।
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py