
Proof-of-concept exploit per CVE-2024-10958, una vulnerabilità di esecuzione arbitraria di shortcode non autenticata nel plugin WordPress WP Photo Album Plus.
Codice PoC per la vulnerabilità di esecuzione arbitraria di shortcode non autenticata presente nel plugin WordPress WP Photo Album Plus.
A causa di una mancanza di validazione nell'azione AJAX getshortcodedrenderedfenodelay, il plugin WP Photo Album Plus consente a utenti non autenticati di eseguire shortcode arbitrari.
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://hedef-site.com
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Deve essere utilizzato solo su sistemi autorizzati. La responsabilità per l'uso non autorizzato è dell'utente.