感谢diego-tella提供的PoC
这是一个针对fscan的CVE-2024-27956 Wordpress自动SQL注入漏洞的Yaml PoC规则。
如果漏洞存在,fscan将创建一个新用户。
如果您的测试不允许创建用户,可以修改SQL查询语句,漏洞存在的回显内容是相同的。
fscan自定义规则:CVE-2024-27956 Wordpress Automatic SQL注入漏洞
如果漏洞存在,fscan会在目标WordPress下创建一个用户,如果你的测试不允许创建用户,请修改SQL语句,漏洞存在的回显内容是一样的。