
Exploit de preuve de concept pour CVE-2024-10958, une vulnérabilité d'exécution arbitraire de shortcode non authentifiée dans le plugin WordPress WP Photo Album Plus.
Code PoC pour la vulnérabilité d'exécution arbitraire de shortcode non authentifiée dans le plugin WordPress WP Photo Album Plus.
Le plugin WP Photo Album Plus, en raison d'un manque de vérification dans l'action AJAX getshortcodedrenderedfenodelay, permet aux utilisateurs non authentifiés d'exécuter des shortcodes arbitraires.
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://hedef-site.com
Cet outil est uniquement destiné à des fins éducatives et de recherche. Il ne doit être utilisé que sur des systèmes autorisés. La responsabilité de toute utilisation non autorisée incombe à l'utilisateur.