未认证SQL注入 - Paid Memberships Pro < 2.9.8 (WordPress插件)
针对已安装Paid Membership Pro插件的WordPress实例运行此脚本,可告知目标是否存在漏洞。由于利用该漏洞所需的SQL注入技术是基于时间的盲注,因此脚本不会直接尝试利用漏洞,而是生成相应的sqlmap命令,用于转储整个数据库(可能非常耗时)或选择特定的数据,如用户名和密码。
使用示例:
python3 CVE-2023-23488.py http://127.0.0.1/wordpress