
La herramienta apunta a sitios web de WordPress que utilizan el complemento Super Backup & Clone y son vulnerables a la carga arbitraria de archivos.

La herramienta está dirigida a sitios web de WordPress que utilizan el plugin Super Backup & Clone y son vulnerables a la carga arbitraria de archivos. Intenta cargar un shell malicioso en el directorio /wp-content/uploads/isnapshots/. Una vez cargado, la herramienta valida la existencia del shell y registra las cargas exitosas en un archivo shells.txt.
shells.txt para fácil referencia.requests:
pip install requests
python CVE-2024-9290.py
shells.txt.Descargo de responsabilidad:
He escrito el descargo de responsabilidad en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!