
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
PoC وظيفي لثغرة CVE-2024-6651، التي تؤثر على إضافة WP File Upload < 4.24.8، مما يسمح بتنفيذ Cross-Site Scripting (XSS) انعكاسي في WordPress.
تسمح هذه الثغرة بحقن كود JavaScript تعسفي عبر معامل غير مُعقّم في لوحة إدارة إضافة WP File Upload.
يحدث الهجوم عبر المعامل dir في وظيفة File Browser، مما يسمح بتنفيذ JavaScript في متصفح مستخدم مُصادق (عادةً مسؤول).
⚠️ استخدام حصري للأغراض التعليمية والبيئات المصرّح بها.
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt