
Exploit de preuve de concept pour CVE-2024-6536, un XSS stocké authentifié dans le plugin WordPress Zephyr Project Manager, permettant l'injection de scripts au niveau admin.
Ce script est un PoC pour CVE-2024-6536, où une XSS est possible dans le plugin Zephyr Project Manager pour Wordpress. Il nécessite une authentification et des privilèges d'administrateur du gestionnaire de projet.
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
Exemple : python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress