
Exploit proof-of-concept per la SQL injection CVE-2024-27956 nel plugin ValvePress Automatic. Crea utenti amministratori in WordPress per ottenere l'esecuzione remota di codice.
Un PoC per CVE-2024-27956, un SQL Injection nel plugin ValvePress Automatic. Questo PoC sfrutta la vulnerabilità creando un utente nel target e assegnando diritti di Amministratore. Essere un amministratore in WordPress può portare a Remote Code Execution.
git clone https://github.com/itzheartzz/MASS-CVE-2024-27956/
cd MASS-CVE-2024-27956
python3 exploit.py list.txt