Wordpress WBW Product Table Pro <= 1.9.4 - 未认证的任意SQL执行导致远程代码执行
CVE-2024-43918 WordPress的WBW Product Table Pro插件在版本1.9.4及之前的所有版本中,由于对一个函数缺失功能权限检查,容易受到未授权的任意SQL执行攻击。这使得未认证的攻击者能够执行任意SQL查询,从而窃取敏感数据或获得对易受影响站点的提升访问权限。
如需更多WordPress漏洞利用及独家漏洞,请通过Telegram联系我 @KtN1990。
使用
运行此漏洞利用程序需要安装python 3,并准备一个网站列表,然后执行:
python3 exploit.py -l list.txt -t 100
联系
更多漏洞利用,查看 Megatron!

- 提供了一种简单高效的方式来大规模评估和利用WordPress安全漏洞。
- 150+个漏洞利用,涵盖所有类型(RCE、LOOTS、AUTHBYPASS...)。
- 可自定义配置。
- 每月免费更新,包括更多代码优化、修复漏洞、增加更多漏洞利用及0days。
- 强大的代码基础,采用任务管理功能的自定义线程和进程模型,确保获得可靠结果;无需谈论速度,因为KTN使用非常规并发方法。
- Telegram频道
演示

许可证
MIT