WordPress CVE 2024-1071 SQL 漏洞利用

该漏洞利用程序针对 WordPress 2.1.3 到 2.8.2 版本,允许未经认证的攻击者向现有查询中添加额外的 SQL 查询,从而从数据库中提取敏感信息。
Dork: body="/wp-content/plugins/ultimate-member"
1)
2)
python3 WordPressExploit.py -f target.txt
CVE
https://nvd.nist.gov/vuln/detail/CVE-2024-1071