
CVE-2024-43917の概念実証エクスプロイト。WordPress用TI WooCommerce Wishlistプラグインにおける認証されていないSQLインジェクションであり、任意のデータベースクエリを許可して機密データを抽出します。
このスクリプトは、WordPress用プラグインTI WooCommerce Wishlist バージョン2.8.2までで発見されたSQLインジェクションの脆弱性(CVE-2024-43917)を実証します。この脆弱性により、認証されていないユーザーがウェブサイトのデータベース上で任意のSQLコマンドを実行でき、ユーザー名やパスワードなどの機密情報が漏洩する可能性があります。
使用方法
必要なPython依存関係をインストールします:
bash
pip install requests
スクリプト内のtarget_urlを脆弱なサイトのURLに置き換えてください。
スクリプトを実行します:
bash
python exploit.py
免責事項
このスクリプトは教育目的のみです。明示的なテスト許可を得たシステムでのみ使用してください。