
Havia uma falha no plugin WordPress, Email Subscribers & Newsletters anterior à versão 4.3.1, que permitia que instruções SQL fossem passadas para o banco de dados no parâmetro hash (uma vulnerabilidade de injeção SQL cega).
Havia uma falha no plugin do WordPress, Email Subscribers & Newsletters anterior à versão 4.3.1, que permitia que instruções SQL fossem passadas para o banco de dados no parâmetro hash (uma vulnerabilidade de injeção SQL cega). Este script é uma "versão sanitizada" do script original disponível no exploit-db.com, criado por @KBA@SOGETI_ESEC. A versão original foi sanitizada no RaidForums.com.

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)
#O script reconhece sqlmap, não sqlmap.py ou similar, portanto mova o sqlmap para o diretório bin.