
POC(SQLi)-> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
CVE-2024-9796 の脆弱性に対する機能する PoC です。WordPress のプラグイン WP Advanced Search(オートコンプリート)に影響し、サニタイズされていない GET パラメータを通じて SQL インジェクション(SQL Injection)を可能にします。
この脆弱性により、攻撃者はオートコンプリートエンドポイントの t パラメータを 通じて任意の SQL クエリを注入できます: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ 教育目的および認可された環境でのみ使用してください。
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py