
WBW Product Table Pro <= 1.9.4 - 인증되지 않은 임의 SQL 실행을 통한 원격 코드 실행(RCE)
CVE-2024-43918 WBW Product Table Pro WordPress 플러그인은 최대 1.9.4 버전까지 함수에 대한 적절한 권한 확인이 누락되어 인증되지 않은 임의 SQL 실행에 취약합니다. 이로 인해 인증되지 않은 공격자가 민감한 데이터를 탈취하거나 취약한 사이트에 대한 높은 권한을 획득하는 데 사용할 수 있는 임의 SQL 쿼리를 실행할 수 있습니다.
더 많은 WordPress 익스플로잇과 독점 익스플로잇은 텔레그램 @KtN1990으로 연락해 주세요.
이 익스플로잇을 실행하려면 Python 3과 웹사이트 목록이 필요합니다. 그런 다음 실행하세요.
python3 exploit.py -l list.txt -t 100
