
이 스크립트는 WordPress용 TI WooCommerce Wishlist 플러그인 버전 2.8.2 이하에서 발견된 SQL 인젝션 취약점(CVE-2024-43917)을 시연합니다. 이 취약점을 통해 인증되지 않은 사용자가 웹사이트 데이터베이스에서 임의의 SQL 명령을 실행할 수 있으며, 사용자 이름과 비밀번호 같은 민감한 정보가 노출될 수 있습니다. 사용법
필요한 Python 종속성을 설치합니다:
pip install requests
스크립트의 target_url을 취약한 사이트의 URL로 교체하세요.
스크립트를 실행합니다:
python exploit.py
면책 조항
이 스크립트는 교육 목적으로만 제공됩니다. 명시적으로 테스트 허가를 받은 시스템에서만 사용하세요.