
Exploit per CVE-2024-10793: XSS persistente nel plugin WP Activity Log. Include uno script di rilevamento e un exploit basato su shell per attaccanti non autenticati.
CVE-2024-10793 poc exploit
Lo script CVE-2024-10793.yaml è necessario per cercare un plugin. Lo script CVE-2024-10793.sh è l'exploit stesso. Per la post-esplorazione, puoi usare beef-xss. Google dork: inurl:wp-content/plugins/wp-security-audit-log
Il plugin WP Activity Log per WordPress è vulnerabile a Cross-Site Scripting Memorizzato tramite il parametro user_id in tutte le versioni fino alla 5.2.1 inclusa a causa di una insufficiente sanitizzazione dell'input e di un inadeguato escaping dell'output. Ciò rende possibile per attaccanti non autenticati iniettare script web arbitrari in pagine che verranno eseguiti ogni volta che un utente amministrativo accede a una pagina iniettata.