
Exploit pour CVE-2024-10793 : XSS stocké dans le plugin WP Activity Log. Inclut un script de détection et un exploit basé sur shell pour les attaquants non authentifiés.
CVE-2024-10793 POC exploit
Le script CVE-2024-10793.yaml est nécessaire pour rechercher un plugin. Le script CVE-2024-10793.sh est l'exploit lui-même. Pour la post-exploitation, vous pouvez utiliser beef-xss. Google dork: inurl:wp-content/plugins/wp-security-audit-log
Le plugin WP Activity Log pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre user_id dans toutes les versions jusqu'à la 5.2.1 incluse en raison d'une insuffisance de nettoyage des entrées et d'échappement des sorties. Cela permet à des attaquants non authentifiés d'injecter des scripts web arbitraires dans des pages qui s'exécuteront chaque fois qu'un utilisateur administratif accède à une page injectée.