此脚本演示了在 WordPress 的 TI WooCommerce Wishlist 插件(版本至 2.8.2)中发现的一个 SQL 注入漏洞(CVE-2024-43917)。该漏洞允许未经身份验证的用户在网站数据库上执行任意 SQL 命令,可能暴露敏感信息,如用户名和密码。 用法
安装所需的 Python 依赖:
bash
pip install requests
将脚本中的 target_url 替换为易受攻击网站的 URL。
运行脚本:
bash
python exploit.py
免责声明
本脚本仅供教育目的使用。仅在你拥有明确测试权限的系统上使用。