
Um PoC/exploit escrito em Python para a vulnerabilidade de injeção SQL não autenticada CVE-2026-3359 localizada no Form Maker (versão <= 1.15.42) por 10Web.
CVE-2026-3359 é uma vulnerabilidade de injeção SQL não autenticada localizada no plugin "Form Maker" do WordPress da Web10 em todas as versões até a versão 1.15.42.
Para usar este PoC/exploit, primeiro configure um ambiente virtual através dos comandos "virtualenv {nome do seu ambiente aqui}" ou "venv {nome do seu ambiente aqui}".
Depois disso, instale as bibliotecas necessárias para este código através do comando "source /bin/activate" e, em seguida, execute "pip install -r requirements.txt" no seu terminal.
Após configurar seu ambiente virtual e todas as bibliotecas necessárias, você pode iniciar o código PoC executando "python3 cve-2026-3359.py -u http://example.com -poc"
A execução bem-sucedida deste PoC terá a seguinte aparência:
