
CVE-2024-6536の概念実証エクスプロイト。Zephyr Project Manager WordPressプラグインにおける認証済み格納型XSSであり、管理者レベルのスクリプトインジェクションを可能にします。
このスクリプトは CVE-2024-6536 の PoC です。Wordpress 用 Zephyr Project Manager プラグインで XSS が可能です。認証とプロジェクトマネージャ管理者権限が必要です。
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
例: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress