Sploitus

Exploit for CVE-2024-9796

kitploit · 2026-09-07

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUP-IVAN-CVE-2024-9796
# CVE-2024-9796

POC (SQLi) -> CVE-2024-9796

PoC funcional para la vulnerabilidad CVE-2024-9796, que afecta al plugin WP Advanced Search (autocompletion) en WordPress, permitiendo una inyección SQL (SQL Injection) a través de parámetros GET no sanitizados.

* * *

## 📌 Descripción

Esta vulnerabilidad permite a un atacante inyectar consultas SQL arbitrarias mediante el parámetro t del endpoint de autocompletado: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php

⚠️ **Uso exclusivo para fines educativos y entornos autorizados**.

* * *

## đź§° Requisitos

  * Python 3
  * WordPress vulnerable con el plugin WP Advanced Search
  * Plugin vulnerable sin parches aplicados
  * Acceso al endpoint de autocompletado



* * *

## 🚀 Instalación y uso

root@kitploit:~
    
    
    git clone https://github.com/yup-Ivan/CVE-2024-9796.git
    cd CVE-2024-9796
    python3 CVE-2024-9796.py