
CVE-2024-6536 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Zephyr प्रोजेक्ट मैनेजर WordPress प्लगइन में एक प्रमाणित संग्रहीत XSS, एडमिन-स्तरीय स्क्रिप्ट इंजेक्शन सक्षम करना।
यह स्क्रिप्ट CVE-2024-6536 के लिए एक PoC है, जहाँ Wordpress के Zephyr Project Manager प्लगइन में XSS संभव है। इसके लिए एक परियोजना प्रबंधक प्रशासक के रूप में प्रमाणीकरण और विशेषाधिकारों की आवश्यकता होती है।
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
उदाहरण: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress