
C'era una vulnerabilità nel plugin WordPress, Email Subscribers & Newsletters precedente alla versione 4.3.1, che permetteva di passare istruzioni SQL al database tramite il parametro hash (una vulnerabilità di blind SQL injection).
C'era un difetto nel plugin WordPress, Email Subscribers & Newsletters precedente alla versione 4.3.1, che consentiva il passaggio di istruzioni SQL al database nel parametro hash (una vulnerabilità di SQL injection cieca). Questo script è una "versione igienizzata" dello script originale disponibile su exploit-db.com creato da @KBA@SOGETI_ESEC , la versione originale è stata igienizzata su RaidForums.com

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)
#Lo script riconosce sqlmap, non sqlmap.py o simili, quindi sposta sqlmap nella directory bin.