
L'outil cible les sites WordPress qui utilisent le plugin Super Backup & Clone et qui sont vulnérables au téléchargement arbitraire de fichiers.

Cet outil cible les sites WordPress utilisant le plugin Super Backup & Clone et vulnérables à un téléversement arbitraire de fichiers. Il tente de téléverser un shell malveillant dans le répertoire /wp-content/uploads/isnapshots/. Une fois téléversé, l'outil valide l'existence du shell et enregistre les téléversements réussis dans un fichier shells.txt.
shells.txt pour référence ultérieure.requests installée :
pip install requests
python CVE-2024-9290.py
shells.txt.Avertissement :
J'ai rédigé l'avertissement sur la couverture de Jenderal92. Vous pouvez le consulter ICI !!!