
WordPress 플러그인 Email Subscribers & Newsletters 4.3.1 이전 버전에는 hash 매개변수를 통해 SQL 문장이 데이터베이스로 전달될 수 있는 결함(블라인드 SQL 인젝션 취약점)이 존재했습니다.
WordPress 플러그인 Email Subscribers & Newsletters 4.3.1 이전 버전에 SQL 문이 hash 매개변수를 통해 데이터베이스에 전달될 수 있는 결함이 있었습니다 (블라인드 SQL 인젝션 취약점). 이 스크립트는 exploit-db.com에서 제공되는 @KBA@SOGETI_ESEC이 만든 원본 스크립트의 "정화된 버전"입니다. 원본 버전은 RaidForums.com에서 정화되었습니다.

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)
#스크립트는 sqlmap을 인식하며, sqlmap.py나 유사한 이름은 인식하지 않습니다. 따라서 sqlmap을 bin 디렉토리로 이동하십시오.