
Iniezione SQL cieca autenticata. Versioni del plugin Wordpress woocommerce >= 2.5.0
SQL Injection Blind Autenticata. Plugin Wordpress woocommerce versioni >= 2.5.0
git clone https://github.com/DonVorrin/CVE-2021-32789.git
cd CVE-2021-32789
sudo pip install -r requirements.txt
python3 exploit.py
Inserisci URL: (Esempio: http://exploit.cve/)
Inserisci numero:
1 - Tabelle di output |
2 - Tabelle di output + colonne |
3 - Testo di output (necessita del numero di tabella) <-
L'output di una singola riga dal database è fatto per comodità.
Raccomando di usare la versione Web, genera payload in modo indipendente.
(Vedi ------PER URL BROWSER------)