PoC (SQLi) -> CVE-2024-9796
针对 CVE-2024-9796 漏洞的功能性 PoC,该漏洞影响 WordPress 的 WP Advanced Search(自动补全)插件,允许通过未净化的 GET 参数进行 SQL 注入。
该漏洞允许攻击者通过自动补全端点的 t 参数注入任意 SQL 查询: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ 仅限教育用途及授权环境使用。
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py```