
Exploit für CVE-2024-10793: gespeichertes XSS im WP Activity Log Plugin. Enthält ein Erkennungsskript und einen Shell-basierten Exploit für nicht authentifizierte Angreifer.
CVE-2024-10793 PoC-Exploit
Das Skript CVE-2024-10793.yaml wird benötigt, um nach einem Plugin zu suchen. Das Skript CVE-2024-10793.sh ist der Exploit selbst. Für die Post-Exploitation kann beef-xss verwendet werden. Google Dork: inurl:wp-content/plugins/wp-security-audit-log
Das WP Activity Log Plugin für WordPress ist in allen Versionen bis einschließlich 5.2.1 anfällig für Stored Cross-Site Scripting über den Parameter user_id, da die Eingabe nicht ausreichend bereinigt und die Ausgabe nicht ausreichend escaped wird. Dadurch können nicht authentifizierte Angreifer beliebige Web-Skripte in Seiten einschleusen, die ausgeführt werden, sobald ein administrativer Benutzer eine manipulierte Seite aufruft.