
10Web의 Form Maker(버전 <= 1.15.42)에 존재하는 인증되지 않은 SQL 인젝션 취약점 CVE-2026-3359에 대한 python 기반 PoC/exploit입니다.
CVE-2026-3359는 Web10의 워드프레스 플러그인 "Form Maker"의 1.15.42 버전까지 모든 버전에 존재하는 인증되지 않은 SQL 인젝션 취약점입니다.
이 PoC/exploit를 사용하려면 먼저 "virtualenv {name of your enviroment here}" 또는 "venv {name of your enviroment here}" 명령을 통해 가상 환경을 설정하십시오.
그런 다음 "source /bin/activate" 명령을 실행하고 터미널에서 "pip install -r requirements.txt"를 실행하여 이 코드에 필요한 라이브러리를 설치하십시오.
가상 환경과 모든 필수 라이브러리를 설정한 후 "python3 cve-2026-3359.py -u http://example.com -poc"를 실행하여 PoC 코드를 시작할 수 있습니다.
이 PoC가 성공적으로 실행되면 다음과 같은 화면이 표시됩니다:
