
Lo strumento prende di mira i siti WordPress che utilizzano il plugin Super Backup & Clone e sono vulnerabili al caricamento arbitrario di file.

Il tool prende di mira i siti WordPress che utilizzano il plugin Super Backup & Clone e sono vulnerabili al caricamento arbitrario di file. Tenta di caricare una shell dannosa nella directory /wp-content/uploads/isnapshots/. Una volta caricata, il tool verifica l'esistenza della shell e registra i caricamenti riusciti in un file shells.txt.
shells.txt per un facile riferimento.requests installata:
pip install requests
python CVE-2024-9290.py
shells.txt.Disclaimer:
Ho scritto il disclaimer sulla copertina di Jenderal92. Puoi controllarlo QUI !!!