
استغلال إثبات المفهوم لثغرة CVE-2024-27956 حقن SQL في إضافة ValvePress Automatic. ينشئ مستخدمين إداريين في WordPress لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
أداة PoC لـ CVE-2024-27956، وهي ثغرة حقن SQL في إضافة ValvePress Automatic. يستغل هذا الـ PoC الثغرة عن طريق إنشاء مستخدم في الهدف ومنحه صلاحيات المسؤول. كونك مسؤولًا في ووردبريس يمكن أن يؤدي إلى تنفيذ أوامر عن بعد.
git clone https://github.com/itzheartzz/MASS-CVE-2024-27956/
cd MASS-CVE-2024-27956
python3 exploit.py list.txt