
إثبات مفهوم لاستغلال CVE-2024-6536، وهو ثغرة XSS مخزنة تتطلب مصادقة في إضافة Zephyr Project Manager الخاصة بووردبريس، مما يتيح حقن سكربتات على مستوى المسؤول.
هذا السكربت هو PoC لـ CVE-2024-6536، حيث يكون XSS ممكنًا في إضافة Zephyr Project Manager لـ Wordpress. يتطلب المصادقة وصلاحيات كمسؤول مدير المشروع.
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
مثال: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress