
CVE-2024-27956(ValvePress AutomaticプラグインにおけるSQLインジェクション)の概念実証エクスプロイトです。WordPressで管理者ユーザーを作成し、リモートコード実行を実現します。
CVE-2024-27956のPoCです。ValvePress AutomaticプラグインにおけるSQLインジェクションです。このPoCは脆弱性を悪用して、ターゲットにユーザーを作成し、管理者権限を付与します。WordPressで管理者になることで、リモートコード実行が可能になります。
git clone https://github.com/itzheartzz/MASS-CVE-2024-27956/
cd MASS-CVE-2024-27956
python3 exploit.py list.txt