
POC(SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
CVE-2024-9796 취약점에 대한 기능적 PoC입니다. 이 취약점은 WordPress의 WP Advanced Search (자동 완성) 플러그인에 영향을 미치며, 정제되지 않은 GET 매개변수를 통해 SQL 인젝션(SQL Injection)을 허용합니다.
이 취약점은 공격자가 자동 완성 엔드포인트의 t 매개변수를 통해 임의의 SQL 쿼리를 주입할 수 있도록 합니다: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ 교육 목적 및 승인된 환경에서만 사용하십시오.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py