
Yaml PoC-правило для fscan.
Спасибо за PoC от diego-tella
Это правило Yaml PoC для CVE-2024-27956 Wordpress Automatic SQLi для fscan.
Если уязвимость существует,fscan создаст нового пользователя через запрос.
Вы можете изменить SQL-запрос, если создание пользователя не разрешено в вашем тесте.
Пользовательское правило fscan: CVE-2024-27956 Уязвимость SQL-инъекции в Wordpress Automatic
Если уязвимость существует, fscan создаст пользователя в целевой WordPress. Если ваш тест не позволяет создавать пользователей, измените SQL-запрос. Ответное содержимое при наличии уязвимости будет таким же.