Wordpress WBW Product Table Pro <= 1.9.4 - Esecuzione SQL arbitraria non autenticata a esecuzione di codice remoto
CVE-2024-43918 Il plugin WBW Product Table Pro per WordPress è vulnerabile a esecuzione SQL arbitraria non autorizzata a causa di una mancanza di controllo delle capacità su una funzione in tutte le versioni fino alla 1.9.4 inclusa. Ciò consente a attaccanti non autenticati di eseguire query SQL arbitrarie che possono essere utilizzate per rubare dati sensibili o ottenere accesso elevato a un sito vulnerabile.
Per ulteriori exploit di WordPress e quelli esclusivi contattami su Telegram @KtN1990.
Utilizzo
Per eseguire questo exploit è necessario avere Python 3 e un elenco di siti web, quindi esegui
python3 exploit.py -l list.txt -t 100
Contatti
Altri Exploit, Dai un'occhiata a Megatron!

- Fornisce un modo facile ed efficiente per valutare e sfruttare le falle di sicurezza di WordPress per scopi di massa.
- 150+ Exploit, tutti i tipi (RCE, LOOTS, AUTHBYPASS...).
- Config personalizzabile.
- Aggiornamenti gratuiti mensili che includono ulteriore ottimizzazione del codice, correzione di bug, aggiunta di più exploit e 0day.
- Base di codice solida e modello di threading e processo personalizzato utilizzando una funzione di gestione delle attività, ottenere risultati affidabili è garantito; non c'è bisogno di parlare di velocità poiché da KTN utilizziamo metodi non convenzionali per la concorrenza.
- Canale Telegram
Demo

Licenza
MIT