↑
на сайте с wordpress есть плашин старый с вулном - https://www.exploit-db.com/exploits/36414/
Немного не понял как реализовать например sql inj, никто не сталкивался? Мб и я туплю.
За помощь в реализации, готов отблагоодарить хорошо
Вместо your.wordpress.blog ставите адрес своего сайта, но не плохо было бы, сначало чекнуть сайт на уязвимость хотя бы наличием той же Reflected XSS