
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
CVE-2024-6651 भेद्यता के लिए कार्यात्मक PoC, जो WP File Upload प्लगइन < 4.24.8 को प्रभावित करता है, और WordPress में Reflected Cross-Site Scripting (XSS) की अनुमति देता है।
यह भेद्यता WP File Upload प्लगइन के प्रशासन पैनल में एक अशुद्ध पैरामीटर के माध्यम से मनमाना JavaScript कोड इंजेक्ट करने की अनुमति देती है।
हमला File Browser कार्यक्षमता में dir पैरामीटर के माध्यम से होता है, जो किसी प्रमाणित उपयोगकर्ता (आमतौर पर एक व्यवस्थापक) के ब्राउज़र में JavaScript निष्पादित करने की अनुमति देता है।
⚠️ केवल शैक्षिक उद्देश्यों और अधिकृत वातावरणों के लिए उपयोग।
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt```