ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
認証なしのSQLインジェクションエクスプロイト。CVE-2024-5522を標的とし、WordPressのHTML5 Video Playerプラグインを対象としています。検索エンジンのドーキングによる自動ターゲット発見とPoCスクリプトの実行を含みます。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
このプラグインは、RESTルートから取得したパラメータをSQL文で使用する前にサニタイズやエスケープを行わないため、未認証ユーザーがSQLインジェクション攻撃を実行できてしまいます。
セットアップスクリプト:
ターゲットを見つけるには: