CVE-2026-3359 是 Web10 的 WordPress 插件 "Form Maker" 中存在的未经身份验证的 SQL 注入漏洞,影响所有版本直至 1.15.42 版本。
为了使用此 PoC/漏洞利用,首先通过命令 virtualenv {name of your enviroment here} 或 venv {name of your enviroment here} 设置一个虚拟环境。
完成后,通过命令 source /bin/activate 安装此代码所需的库,然后在终端中运行 pip install -r requirements.txt。
设置好虚拟环境和所有必需库后,您可以通过运行 python3 cve-2026-3359.py -u http://example.com -poc 来启动 PoC 代码。
成功执行此 PoC 将显示如下:
