
CVE-2024-10793 PoCエクスプロイト
CVE-2024-10793 PoCエクスプロイト
CVE-2024-10793.yaml スクリプトはプラグインを検索するために必要です。 CVE-2024-10793.sh スクリプトがエクスプロイト本体です。 ポストエクスプロイテーションには、beef-xss を使用できます。 Google dork: inurl:wp-content/plugins/wp-security-audit-log
WordPress 用 WP Activity Log プラグインは、5.2.1 までの全バージョンにおいて、user_id パラメータを介した保存型クロスサイトスクリプティング(Stored Cross-Site Scripting)に対して脆弱です。これは、入力サニタイズと出力エスケープが不十分なためです。このため、認証されていない攻撃者が任意の Web スクリプトをページに注入し、管理者ユーザーがその注入されたページにアクセスするたびに実行される可能性があります。