
Exploit de prueba de concepto para CVE-2024-10958, una vulnerabilidad de ejecución arbitraria de shortcodes sin autenticación en el plugin WP Photo Album Plus de WordPress.
Código PoC para la vulnerabilidad de ejecución arbitraria de shortcodes sin autenticación en el plugin WordPress WP Photo Album Plus.
El plugin WP Photo Album Plus, debido a una falta de verificación en la acción AJAX getshortcodedrenderedfenodelay, permite a usuarios no autenticados ejecutar shortcodes arbitrarios.
git clone https://github.com/reinh3rz/CVE-2024-10958-WPPA-Exploit.git
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://sitio-objetivo.com
Esta herramienta es solo para fines educativos y de investigación. Debe utilizarse únicamente en sistemas autorizados. El uso no autorizado es responsabilidad del usuario.