
Proof-of-Concept-Exploit für CVE-2024-10958, eine nicht authentifizierte Schwachstelle zur Ausführung beliebiger Shortcodes im WordPress-Plugin WP Photo Album Plus.
PoC-Code für die Schwachstelle zur nicht authentifizierten beliebigen Shortcode-Ausführung im WordPress-Plugin WP Photo Album Plus.
Das Plugin WP Photo Album Plus erlaubt es nicht authentifizierten Benutzern aufgrund eines fehlenden Validierungsmechanismus in der AJAX-Aktion getshortcodedrenderedfenodelay, beliebige Shortcodes auszuführen.
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://hedef-site.com
Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Es sollte nur auf Systemen verwendet werden, für die eine Genehmigung vorliegt. Die Verantwortung für eine unbefugte Nutzung liegt beim Benutzer.