
Questo script dimostra una vulnerabilità di SQL injection trovata nel plugin TI WooCommerce Wishlist per WordPress, versioni fino alla 2.8.2 (CVE-2024-43917). La vulnerabilità consente a utenti non autenticati di eseguire comandi SQL arbitrari sul database del sito web, esponendo potenzialmente informazioni sensibili come nomi utente e password. Utilizzo
Installa le dipendenze Python richieste:
bash
pip install requests
Sostituisci target_url nello script con l'URL del sito vulnerabile.
Esegui lo script:
bash
python exploit.py
Disclaimer
Questo script è solo a scopo educativo. Utilizzalo solo su sistemi per cui hai esplicito permesso di test.