
WBW Product Table Pro <= 1.9.4 - 認証されていない任意のSQL実行によるRCE
CVE-2024-43918 WordPress用プラグインWBW Product Table Proは、バージョン1.9.4およびそれ以前の全バージョンにおいて、関数に対する機能チェックが欠落しているため、認証されていない任意のSQL実行の脆弱性があります。これにより、認証されていない攻撃者が任意のSQLクエリを実行し、機密データを窃取したり、脆弱なサイトへの昇格したアクセスを取得したりすることが可能です。
さらにWordPressのエクスプロイトや独占的なものについては、Telegram @KtN1990 までご連絡ください。
このエクスプロイトを実行するには、Python 3とウェブサイトのリストが必要です。その後、次のコマンドを実行します。
python3 exploit.py -l list.txt -t 100
