
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
PoC funcional para a vulnerabilidade CVE-2024-9796, que afeta o plugin WP Advanced Search (autocompletion) no WordPress, permitindo uma injeção SQL (SQL Injection) através de parâmetros GET não sanitizados.
Esta vulnerabilidade permite a um atacante injetar consultas SQL arbitrárias por meio do parâmetro t do endpoint de autocompletado: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ Uso exclusivo para fins educacionais e ambientes autorizados.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py