
Exploit proof-of-concept per CVE-2024-43917, un'iniezione SQL non autenticata nel plugin TI WooCommerce Wishlist per WordPress, che consente query arbitrarie al database per estrarre dati sensibili.
Questo script dimostra una vulnerabilità di SQL injection trovata nel plugin TI WooCommerce Wishlist per WordPress, versioni fino alla 2.8.2 (CVE-2024-43917). La vulnerabilità consente a utenti non autenticati di eseguire comandi SQL arbitrari sul database del sito web, esponendo potenzialmente informazioni sensibili come nomi utente e password. Utilizzo
Installa le dipendenze Python richieste:
bash
pip install requests
Sostituisci target_url nello script con l'URL del sito vulnerabile.
Esegui lo script:
bash
python exploit.py
Disclaimer
Questo script è solo a scopo educativo. Utilizzalo solo su sistemi per cui hai esplicito permesso di test.