
Una PoC/exploit scritta in python per la vulnerabilità di SQL injection non autenticata CVE-2026-3359 situata in Form Maker (versione <= 1.15.42) di 10Web.
CVE-2026-3359 è una vulnerabilità di SQL Injection non autenticata situata nel plugin WordPress "Form Maker" di Web10 in tutte le versioni fino alla 1.15.42.
Per utilizzare questo PoC/exploit, configura prima un ambiente virtuale tramite i comandi "virtualenv {name of your enviroment here}" o "venv {name of your enviroment here}".
Dopo aver fatto ciò, installa le librerie necessarie per questo codice tramite il comando "source /bin/activate" e poi esegui "pip install -r requirements.txt" sul tuo terminale.
Dopo aver configurato il tuo ambiente virtuale e tutte le librerie necessarie, puoi avviare il codice PoC eseguendo "python3 cve-2026-3359.py -u http://example.com -poc"
L'esecuzione riuscita di questo PoC apparirà così:
