
CVE-2024-34716 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, PrestaShop 8.1.5 में PNG-संचालित XSS से RCE श्रृंखला, क्राफ्टेड छवि अपलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम करना।
अधिक तकनीकी विवरण https://ayoubmokhtar.com/post/png_driven_chain_xss_to_remote_code_execution_prestashop_8.1.5_cve-2024-34716/ पर पाए जा सकते हैं।
pip install -r requirements.txt
Usage: python exploit.py --url <host_url> --email <admin_email> --local-ip <local_ip> --admin-path <admin_path>