
Regola Yaml PoC per fscan.
Grazie a diego-tella per il PoC
Questa è una regola PoC YAML per CVE-2024-27956 Wordpress Automatic SQLi per fscan.
Se la vulnerabilità esiste, fscan creerà un nuovo utente tramite richiesta.
Puoi modificare la query SQL se la creazione di un utente non è consentita nel tuo test.
Regola personalizzata fscan: CVE-2024-27956 Vulnerabilità di SQL injection automatica di Wordpress
Se la vulnerabilità esiste, fscan creerà un utente nel WordPress target. Se il tuo test non permette la creazione di un utente, modifica la query SQL. Il contenuto di risposta in caso di vulnerabilità presente è lo stesso.