
Pythonで書かれた、10Web製Form Maker(バージョン1.15.42以下)に存在する未認証SQLインジェクションの脆弱性CVE-2026-3359のPoC/エクスプロイト。
CVE-2026-3359 は、Web10 の WordPress プラグイン「Form Maker」の全バージョン(バージョン 1.15.42 まで)に存在する、認証なしの SQL インジェクション脆弱性です。
この PoC/エクスプロイトを使用するには、まず virtualenv {環境名} または venv {環境名} コマンドで仮想環境をセットアップしてください。
その後、必要なライブラリをインストールします。ターミナルで source /bin/activate を実行し、続けて pip install -r requirements.txt を実行してください。
仮想環境と必要なライブラリのセットアップが完了したら、python3 cve-2026-3359.py -u http://example.com -poc を実行して PoC コードを起動できます。
PoC が正常に実行されると、以下のようになります:
