
fscan用のYAML PoCルール。
脆弱性実証コード提供: diego-tella
これは、fscan用のCVE-2024-27956 WordPress Automatic SQLiのYaml PoCルールです。
脆弱性が存在する場合、fscanはリクエストによって新しいユーザーを作成します。
テスト環境でユーザー作成が許可されていない場合は、SQLクエリを変更できます。
fscanカスタムルール:CVE-2024-27956 WordPress Automatic SQLインジェクション脆弱性
脆弱性が存在する場合、fscanは対象のWordPress上にユーザーを作成します。テスト環境でユーザー作成が許可されていない場合は、SQL文を修正してください。脆弱性が存在する場合のレスポンス内容は同じです。