
Proof-of-Concept-Exploit für CVE-2024-6536, ein authentifiziertes gespeichertes XSS im Zephyr Project Manager WordPress-Plugin, das eine Skriptinjektion auf Admin-Ebene ermöglicht.
Dieses Skript ist ein PoC für CVE-2024-6536, bei dem eine XSS im Zephyr Project Manager Plugin für Wordpress möglich ist. Es erfordert Authentifizierung und Berechtigungen als Projektmanager-Administrator.
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
Beispiel: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress