
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
CVE-2024-6651の脆弱性に対する実用的なPoCです。WordPressのプラグインWP File Upload < 4.24.8に影響し、Reflected Cross-Site Scripting (XSS) を引き起こします。
この脆弱性は、WP File Uploadプラグインの管理パネルにおいて、サニタイズされていないパラメータを介して任意のJavaScriptコードの注入を許容します。
攻撃はFile Browser機能の dir パラメータを通じて行われ、認証されたユーザー(通常は管理者)のブラウザでJavaScriptを実行させることが可能です。
⚠️ 教育目的および許可された環境でのみ使用してください。
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt