
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
Функциональный PoC для уязвимости CVE-2024-9796, затрагивающей плагин WP Advanced Search (автодополнение) в WordPress и позволяющей выполнить SQL-инъекцию (SQL Injection) через несанитизированные GET-параметры.
Эта уязвимость позволяет атакующему внедрять произвольные SQL-запросы через параметр t конечной точки автодополнения: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ Использование исключительно в образовательных целях и авторизованных средах.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py