
Эксплойт proof-of-concept для CVE-2024-43917, неаутентифицированная SQL-инъекция в плагине TI WooCommerce Wishlist для WordPress, позволяющая выполнять произвольные запросы к базе данных для извлечения конфиденциальных данных.
Этот скрипт демонстрирует уязвимость SQL-инъекции, обнаруженную в плагине TI WooCommerce Wishlist для WordPress, версий до 2.8.2 (CVE-2024-43917). Уязвимость позволяет неаутентифицированным пользователям выполнять произвольные SQL-команды в базе данных сайта, потенциально раскрывая конфиденциальную информацию, такую как имена пользователей и пароли. Использование
Установите необходимые зависимости Python:
bash
pip install requests
Замените target_url в скрипте на URL уязвимого сайта.
Запустите скрипт:
bash
python exploit.py
Отказ от ответственности
Этот скрипт предназначен только для образовательных целей. Используйте только на системах, на тестирование которых у вас есть явное разрешение.