
WordPressプラグイン「Email Subscribers & Newsletters」のバージョン4.3.1以前に、ハッシュパラメータを介してデータベースにSQL文を渡すことを許す脆弱性(ブラインドSQLインジェクションの脆弱性)が存在しました。
WordPressプラグイン「Email Subscribers & Newsletters」のバージョン4.3.1以前には、ハッシュパラメータを介してデータベースにSQL文を渡すことが可能な脆弱性(ブラインドSQLインジェクション)が存在していました。 このスクリプトは、@KBA@SOGETI_ESECによって作成されたexploit-db.comで入手可能なオリジナルスクリプトの「sanized-version」です。オリジナルバージョンはRaidForums.comでサナタイズされました。

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)
#このスクリプトはsqlmapを認識します。sqlmap.pyや類似のものではありません。そのため、sqlmapをbinディレクトリに移動してください。