
CVE-2024-10793 के लिए एक्सप्लॉइट: WP Activity Log प्लगइन में संग्रहीत XSS। इसमें एक डिटेक्शन स्क्रिप्ट और अनधिकृत हमलावरों के लिए शेल-आधारित एक्सप्लॉइट शामिल है।
CVE-2024-10793 पीओसी एक्सप्लोइट
प्लगइन खोजने के लिए CVE-2024-10793.yaml स्क्रिप्ट की आवश्यकता है। CVE-2024-10793.sh स्क्रिप्ट स्वयं एक्सप्लोइट है। पोस्ट-एक्सप्लॉइटेशन के लिए, आप beef-xss का उपयोग कर सकते हैं। Google dork: inurl:wp-content/plugins/wp-security-audit-log
WordPress के लिए WP Activity Log प्लगइन सभी संस्करणों में, 5.2.1 तक और सहित, user_id पैरामीटर के माध्यम से Stored Cross-Site Scripting की चपेट में है, क्योंकि इनपुट सैनिटाइजेशन और आउटपुट एस्केपिंग अपर्याप्त है। इससे अनप्रमाणित हमलावरों के लिए पृष्ठों में मनमाने वेब स्क्रिप्ट इंजेक्ट करना संभव हो जाता है, जो तब निष्पादित होंगी जब कोई प्रशासनिक उपयोगकर्ता किसी इंजेक्ट किए गए पृष्ठ तक पहुँचता है।