
Exploit di SQL injection non autenticata per CVE-2024-5522 che colpisce il plugin WordPress HTML5 Video Player. Include scoperta automatica dei target tramite dorking su motori di ricerca ed esecuzione dello script PoC.
Il plugin non sanifica e non sfugge un parametro da una route REST prima di usarlo in un'istruzione SQL, consentendo a utenti non autenticati di effettuare attacchi SQL injection
script di setup:
per trovare un target: