
استغلال إثبات المفهوم لـ CVE-2024-34716، سلسلة XSS إلى RCE مدفوعة بـ PNG في PrestaShop 8.1.5، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر تحميلات صور مصممة.
يمكن العثور على المزيد من التفاصيل التقنية على https://ayoubmokhtar.com/post/png_driven_chain_xss_to_remote_code_execution_prestashop_8.1.5_cve-2024-34716/
pip install -r requirements.txt
Usage: python exploit.py --url <host_url> --email <admin_email> --local-ip <local_ip> --admin-path <admin_path>