
Regra Yaml PoC para fscan.
Agradecimentos pelo PoC de diego-tella
Esta é uma regra PoC em Yaml para o CVE-2024-27956 Wordpress Automatic SQLi para fscan.
Se a vulnerabilidade existir,o fscan criará um novo usuário através da requisição.
Você pode alterar a consulta SQL se a criação de um usuário não for permitida no seu teste.
fscan自定义规则:CVE-2024-27956 Wordpress Automatic SQL注入漏洞
如果漏洞存在,fscan会在目标WordPress下创建一个用户,如果你的测试不允许创建用户,请修改SQL语句,漏洞存在的回显内容是一样的。