
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
PoC funzionale per la vulnerabilità CVE-2024-9796, che colpisce il plugin WP Advanced Search (autocompletion) su WordPress, consentendo un'iniezione SQL (SQL Injection) attraverso parametri GET non sanificati.
Questa vulnerabilità consente a un aggressore di iniettare query SQL arbitrarie tramite il parametro t dell'endpoint di autocompletamento: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ Uso esclusivo a scopo educativo e in ambienti autorizzati.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py