
Codice PoC per la vulnerabilità di esecuzione arbitraria di shortcode non autenticata presente nel plugin WordPress WP Photo Album Plus.
A causa di una mancanza di validazione nell'azione AJAX getshortcodedrenderedfenodelay, il plugin WP Photo Album Plus consente a utenti non autenticati di eseguire shortcode arbitrari.
git clone https://github.com/reinh3rz/CVE-2024-10958-WPPA-Exploit.git
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://hedef-site.com
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Deve essere utilizzato solo su sistemi autorizzati. La responsabilità per l'uso non autorizzato è dell'utente.