
PoC/эксплойт, написанный на Python, для неавторизованной уязвимости SQL-инъекции CVE-2026-3359, находящейся в плагине Form Maker (версия <= 1.15.42) от 10Web.
CVE-2026-3359 — это неаутентифицированная уязвимость SQL-инъекции, находящаяся в плагине WordPress "Form Maker" от Web10 во всех версиях до версии 1.15.42.
Чтобы использовать этот PoC/эксплойт, сначала настройте виртуальное окружение с помощью команд "virtualenv {имя вашего окружения}" или "venv {имя вашего окружения}".
После этого установите необходимые библиотеки для этого кода с помощью команды "source /bin/activate", а затем выполните "pip install -r requirements.txt" в вашем терминале
После настройки виртуального окружения и всех необходимых библиотек вы можете запустить PoC-код, выполнив "python3 cve-2026-3359.py -u http://example.com -poc"
Успешное выполнение этого PoC будет выглядеть так:
