
認証済みブラインドSQLインジェクション。WordPress WooCommerce プラグイン バージョン >= 2.5.0
認証済みブラインドSQLインジェクション。WordPress WooCommerce プラグイン バージョン >= 2.5.0
git clone https://github.com/DonVorrin/CVE-2021-32789.git
cd CVE-2021-32789
sudo pip install -r requirements.txt
python3 exploit.py
URLを入力: (例: http://exploit.cve/)
番号を入力:
1 - テーブルを出力 |
2 - テーブルとカラムを出力 |
3 - テキストを出力 (テーブル番号の指定が必要) <-
データベースから1行だけ出力するのは利便性のためです。
Web版の使用を推奨します。ペイロードは独自に生成してください。
(------ブラウザ用URL------ を参照)