WordPress CVE 2024-1071 SQL Exploit

このエクスプロイトは、WordPress バージョン 2.1.3 から 2.8.2 で動作し、認証されていない攻撃者が既存のクエリに追加の SQL クエリを挿入することを可能にします。これにより、データベースから機密情報を取得できます。
Dork: body="/wp-content/plugins/ultimate-member"
1)
2)
python3 WordPressExploit.py -f target.txt
CVE
https://nvd.nist.gov/vuln/detail/CVE-2024-1071